""
Hiển thị các bài đăng có nhãn Tin công nghệ. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Tin công nghệ. Hiển thị tất cả bài đăng

Chủ Nhật, 11 tháng 12, 2011

Tìm thấy 2 lỗ hổng zero-day trong Flash Player

Flash Player -là phần mềm sử dụng cho việc phát triển các website, video, game tương tác trên những chiếc PC và điện thoại di dộng. Adobe Flash Player, gần đây đã có bản 11.2 tiêu thụ nguồn tài nguyên CPU ít hơn, song song tốn điện năng ít hơn. Flash Player bao gồm: multi-touch capability dùng cho điện thoại thông minh và tablet, giúp cung cấp và quản lí bộ nhớ hiệu quả hơn.
Các nhà nghiên cứu phát hành mã có thể thực thi từ xa khai thác 2 lỗ hổng zero-day trong Flash Player.
Hai lỗ hổng mới được phát hiện trong trình Flash Player của Adobe có thể bị khai thác để thực thi mã tùy ý từ xa, theo khuyến cáo của cơ quan US-CERT (U.S. Computer Emergency Readiness Team) và nhiều công ty nghiên cứu bảo mật khác.

Các lỗ hổng bảo mật được công ty Intevydis (Nga) phát hiện. Intevydis đã tích hợp mã khai thác chúng vào trong mô-đun Vulndisco của họ cho ứng dụng thử nghiệm thâm nhập Immunity Canvas.

Intevydis không có kế hoạch thông báo cho Adobe về những lỗ hổng này, người sáng lập kiêm CEO Evgeny Legerov của công ty cho biết. Hai năm trước, ông Legerov công bố rằng công ty của ông sẽ không còn thông báo “chùa” cho các nhà cung cấp về những lỗ hổng họ phát hiện ra nữa. Ngoài Intevydis, còn có công ty Vupen (Pháp) cũng chỉ chia sẻ thông tin về các vấn đề bảo mật họ phát hiện ra với các khách hàng trả tiền của mình.

Mã khai thác được Intevydis phát triển cho 2 lỗ hổng zero-day trong Flash Player có thể bỏ qua các tính năng chống khai thác trong Windows (bao gồm DEP và ASLR) và có thể thoát khỏi cơ cấu sandbox của Internet Explorer, hôm thứ Ba 6/12/2011 ông Legerov cho biết.

Các lỗ hổng Flash Player có thể bị khai thác bằng cách nhúng nội dung Flash độc hại được tạo thủ công vào các website hoặc tài liệu PDF. Nói chung, Adobe Reader và Acrobat bị ảnh hưởng bởi lỗ hổng Flash Player vì chúng tích hợp thành phần phát lại Flash.

Adobe vẫn chưa đưa ra tư vấn cho 2 lỗ hổng này. Tại thời điểm này, chưa phát hiện cuộc tấn công nào khai thác những lỗ hổng Flash Player đó. Tuy nhiên, người dùng nên sử dụng các công nghệ ngăn chặn Flash trong trình duyệt của họ, vô hiệu hóa hỗ trợ Flash trong Adobe Reader cho đến khi một miếng vá sẵn sàng.
Theo PC World VN (IDG News Service)

Tivi có thể chạy được Windows 7

Trên thị trường công nghệ, một thiết bị thông minh đầu tiên được nhắc tới đó chính là máy tính thông minh, rồi đến một đầu phát HD thông minh, sau đó là chiếc điện thoại thông minh. Nhưng còn Tivi thông minh thì ít nghe nói đến, thật ra nó mới có mặt trên thị trường không lâu. Bạn đã từng biết một trong những dòng Tivi thông minh đầu tiên là Panasonic Viera với các Model khác nhau hiện đã có mặt tại Việt Nam, rối đến LG Smart TV, Samsung Smart TV…

Một chiếc siêu Tivi thông minh vừa mới xuất hiện mang tên Vu Super TV có khả năng chạy cả hệ điều hành Windows 7. Như vậy, nếu bạn muốn mua một chiếc máy vi tính chạy Windows và một chiếc Tivi màn hình LCD/LED thì nên kết hợp cả hai thiết bị này bằng sản phẩm VU Super TV này.

Vu Super TV đã mở ra một không gian lớn trong môi trường giải trí “công nghệ số” bây giờ. Công ty sản xuất đã tuyên bố rằng họ đã làm điều này với những ý tưởng sáng tạo nhất của mình, một số sản phẩm nổi bật tại Ấn Độ đã được giới thiệu như màn hình LCD chống nước(Waterproof CLD), các loại Tivi thông minh…
Đọc thêm »

Thứ Bảy, 10 tháng 12, 2011

9 kỹ năng CNTT cần thiết trong năm 2012

Chiếc gọng kềm siết chặt chuyện tuyển dụng trong năm 2011 đã dần được nới lỏng. Các công ty công nghệ đang tìm kiếm nhân viên ngành công nghệ thông tin giàu kỹ năng và khả năng sáng tạo để sẵn sàng cho mùa kinh doanh trong năm mới.

Hầu hết các công ty có quy mô lớn hay nhỏ đều có nhu cầu tuyển dụng nhân sự ngành công nghệ thông tin (CNTT) để chuẩn bị cho các dự án nâng cấp kiến trúc hạ tầng doanh nghiệp cũng như các dự án đầu tư từng bị xếp xó từ ba năm trước bởi cuộc khủng hoảng kinh tế năm 2008. Mike McBrierty, Giám đốc bộ phận nhân sự ngành CNTT thuộc tập đoàn cung ứng nguồn nhân lực Eliassen Group, cho biết như vậy. Theo Eliassen Group, gần 29% trong tổng số 353 giám đốc công nghệ tham gia cuộc khảo sát của tập đoàn này cho biết đã lên kế hoạch cho việc tuyển dụng thêm trong mùa hè tới, tăng từ mức 23% của năm 2010 và 20% của năm 2009.
Kết quả nghiên cứu của Eliassen Group cũng nói lên rằng các giám đốc công nghệ thông tin (CIO) sẽ ưu tiên cho các nhân viên có khả năng sáng tạo. Họ không chỉ bật đèn xanh cho việc sáng tạo ở lực lượng nhân sự sẵn có mà còn tìm kiếm thêm các tài năng cho bộ phận nghiên cứu, sáng tạo của doanh nghiệp. Do đó, sự ưu tiên về các kỹ năng cần thiết cho nhân viên ngành CNTT năm 2012 cũng có thay đổi.
Đọc thêm »