Pwn20wn 2012: IE9 bị hạ gục vì lỗi zero-day - TGS

TGS – VUPEN, nhóm chuyên gia bảo mật đến từ Pháp, vừa khai thác thành công hai lỗ hổng dạng zero-day trên trình duyệt Internet Explore 9 để đột nhập vào một chiếc máy tính dùng hệ điều hành Windows 7 SP1.

>> Pwn20wn 2012: Google Chrome bị hạ gục dưới tay một sinh viên

Chaouki Bekrar – người đứng đầu nhóm VUPEN – cho biết lỗ hổng nghiêm trọng này đã không được phát hiện trong một thời gian dài, kể cả từ phiên bản IE 6. Thậm chí với hai lỗ hổng này, IE10 trên Windows cũng sẽ bị hạ gục.

 Pwn20wn 2012: IE9 bị hạ gục vì lỗi zero day
Như mọi năm, nhóm bảo mật VUPEN lại kiếm bộn tiền từ Pwn20wn – Ảnh: Zdnet

Ngoài ra, nhóm VUPEN còn gây sốc khi tuyên bố sau một thời gian dài nghiên cứu, nhóm đến Vancouver năm nay với rất nhiều lỗi zero-day dành cho tất cả các trình duyệt trên tất cả các hệ điều hành. Riêng với lỗi trên IE9, hai chuyên gia bảo mật của VUPEN đã làm việc liên tục trong sáu tuần.

Đại diện của Microsoft cũng có mặt tại cuộc thi Pwn20wn để chứng kiến “trò phù thủy” của VUPEN, nhưng VUPEN không tiết lộ nhiều về chi tiết của hai lỗ hổng này. VUPEN tuyên bố mình đến cuộc thi năm nay chỉ để “chứng tỏ năng lực”, còn nếu Microsoft muốn biết nhiều hơn, hãng sẽ phải trả một cái giá cao hơn mức thưởng hiện tại của Pwn20wn.

Trước đó, VUPEN cũng đã hạ được Google Chrome thông qua việc khai thác một lỗ hổng trên phần mở rộng Adobe Flash Player. Ngay sau đó, Chrome đã phát hành một bản vá lỗi để thêm một lớp lá chắn cho Flash Player.

Khác với Microsoft, Google đã rất khôn khéo khi tổ chức một cuộc thi riêng mang tên Pwnium diễn ra song song với Pwn20wn. Với cuộc thi này, Google toàn quyền sắp đặt một sự theo dõi cách thức tấn công của hacker vào Chrome, khiến những nhóm bảo mật chuyên bán lỗ hổng với giá “cắt cổ” như VUPEN không có cơ hội “làm giá” như tại Pwn20wn.

Hiện tại Google đã phát hành bản vá lỗi cho Chrome sau khi Sergey Glazunov – một sinh viên Nga – tìm ra cách hạ gục trình duyệt này cách đây vài ngày cũng tại cuộc thi Pwnium tổ chức tại Vancouver, British Columbia (xem “Google Chrome bị hạ gục dưới tay một sinh viên”).

Lỗ hổng zero-day (0-day) là một thuật ngữ để chỉ những lỗ hổng chưa từng được công bố hoặc chưa được khắc phục. Lợi dụng nó, hacker và bọn tội phạm mạng có thể xâm nhập được vào hệ thống máy tính của các doanh nghiệp, tập đoàn để đánh cắp hay thay đổi dữ liệu.

Tuổi thọ trung bình của một lỗ hổng zero-day là khoảng một năm trước khi được phát hiện hoặc vá lại, nhiều lỗ hổng thậm chí còn sống “thọ” hơn thế (tiêu biểu là lỗ hổng mà VUPEN vừa công bố trên IE 9). Lỗi zero-day hiện là một món hàng đắt giá trên các phiên chợ đen của tội phạm mạng.

Source TuoiTre – The Gioi So 24G Tong Hop

Có Thể Bạn Quan Tâm

Both comments and pings are currently closed.

Điểm Nhấn cho Cuộc Sống Hôm Nay !!!

Ngày nay, phong thuy hay còn gọi là khoa học phong thuy được ứng dụng rộng rãi trong mọi hoạt động của cuộc sống. Và khi nhắc đến phong thuy thì không thể bỏ qua các vật phẩm phong thuy, theo học thuyết phong thuy, việc ứng dụng các vật phẩm phong thuy này vào phong thuy nha o là vô cùng quan trọng. Trong đó da phong thuy, da quy phong thuy, trang suc phong thuy và các sản phẩm, do phong thuy bằng da quy tự nhiên nói chung luôn mang lại nhiều cát khí phong thuy nhất cho bạn. Việc tra cứu để sử dụng đúng cách theo thuật phong thuy ngày nay cũng đã được hỗ trợ online hoàn toàn, với các trường hợp chuyên sâu mới cần đến chuyen gia phong thuy mà thôi.

Và đáng chú ý nhất là tỳ hưu, linh vật phong thuy số một trong các vật phẩm phong thuy hiện nay. Sử dụng ty huu đúng cách, tùy theo loại ty huu bằng chất liệu gì ví dụ như ty huu bằng ngọc, ty huu bằng đá, ty huu bằng đồng hay ty huu bằng bột đá... hoặc công năng là gì ví dụ như ty huu để bàn, ty huu đeo cổ, ty huu đeo tay, ty huu đeo nhẫn hay ty huu treo xe hơi... Mà bạn có thể chọn cách tẩy trần, khai quang, điểm nhãn phù hợp cho mỗi ty huu...

Ngoài ra, trong phong thuy nha o, việc đặt tu bep hợp phong thuy cũng rất quan trọng. Tu bep được coi là trái tim của một ngôi nhà, tu bep tốt là tu bep được tạo ra từ các chất liệu gỗ tự nhiên, là tu bep đặt đúng các phương vị cần thiết. Việc gọi tên tu bepke bep của người miền Nam cũng là nét đặc trưng rất riêng, từ ke bep nghe rất gần gũi, bởi ke bep trong phòng ăn là nơi gia đình quây quần hàng ngày, nên việc đầu tư vào ke bep, tạo nên một ke bep đẹp không còn xa lạ với người Việt hôm nay.

Đáng chú ý là trang suc, trang suc phong thuythoi trang theo phong thuy nói chung cũng không phải là quá mới mẻ, chẳng hạn như việc chọn một chiếc tui xach phù hợp phong thuy đang được xem như một trào lưu. Tui xach là vật dụng thời trang rất gần gũi với phái đẹp, chiếc tui xach có hợp mệnh cung thì mới mang lại may mắn cho người sử dụng, ví dụ như người mệnh Thủy thì nên sử dụng tui xach màu gì, mệnh Thổ thì tui xach cần có hình dáng như thế nào, dùng tui xach có quai đeo hay tui xach chỉ cầm tay... Khi một chiếc tui xach vừa đẹp, vừa hội tụ đầy đủ những yếu tố trên thì quả thật rất tuyệt vời.

Không những thế, trong dịp Tết nguyên đán về, ngoài việc tìm đến thầy tu vi để xem boi, xem tu vi đầu năm thì qua tet ý nghĩa nhất cũng chính là những món qua tet mang đậm tính chất phong thuy, những món qua tet kèm theo sự may mắn, những món qua tet mang đến lộc vui của đất trời... Người nhận được qua bieu sẽ hiểu được tấm lòng cũng như sự tinh tế của người tang qua...

Comments are closed.

Đánh giá rating_starstar.pngrating_starstar.pngrating_starstar.pngrating_starstar.pngrating_starstar.png 9.0/10 bởi 19720 bình chọn

Bình thườngTuyệt vời