Ngăn chặn các mối đe dọa mới và đang lẩn tránh là một trong những thách thức lớn nhất trong an ninh mạng. Đây là một trong những lý do lớn nhất khiến các cuộc tấn công lại gia tăng đáng kể trong năm qua, bất chấp ước tính 172 …
Read More »Các lỗ hổng nghiêm trọng trong thư viện JavaScript vm2 có thể dẫn đến thực thi mã từ xa
Ngày 19 tháng 4 năm 2023Ravie LakshmananSandbox / Bảo mật phần mềm Một loạt bản vá mới đã được cung cấp cho thư viện JavaScript vm2 để giải quyết hai lỗ hổng nghiêm trọng có thể bị khai thác để thoát khỏi các biện pháp bảo vệ hộp cát và …
Read More »Các nhà nghiên cứu phát hiện ra lỗ hổng thực thi mã từ xa quan trọng trong thư viện hộp cát vm2
Ngày 08 tháng 4 năm 2023Ravie LakshmananLỗ hổng bảo mật / Phần mềm Những người bảo trì mô-đun hộp cát JavaScript vm2 đã gửi một bản vá để giải quyết một lỗ hổng nghiêm trọng có thể bị lạm dụng để vượt ra khỏi ranh giới bảo mật và thực …
Read More »Không phải tất cả các hộp cát đều dành cho trẻ em: Cách bảo vệ hộp cát SaaS của bạn
Khi tạo một Sandbox, tư duy có xu hướng là Sandbox được coi là một nơi để chơi xung quanh, thử nghiệm mọi thứ và sẽ không có ảnh hưởng gì đến hệ thống sản xuất hoặc vận hành. Do đó, mọi người không chủ động nghĩ rằng họ cần …
Read More »Các nhà nghiên cứu Chi tiết Lỗi RCE nghiêm trọng được báo cáo trong Hộp cát JavaScript vm2 phổ biến
Một lỗ hổng bảo mật hiện đã được vá trong mô-đun hộp cát JavaScript vm2 có thể bị kẻ thù từ xa lợi dụng để vượt ra khỏi các rào cản bảo mật và thực hiện các hoạt động tùy ý trên máy bên dưới. “Kẻ đe dọa có thể …
Read More »Thông tin chi tiết về Microsoft Ứng dụng Sandbox thoát lỗi ảnh hưởng đến thiết bị Apple iOS, iPadOS, macOS
Hôm thứ Tư, Microsoft đã làm sáng tỏ lỗ hổng bảo mật hiện đã được vá ảnh hưởng đến hệ điều hành của Apple, nếu bị khai thác thành công, có thể cho phép những kẻ tấn công nâng cao đặc quyền của thiết bị và triển khai phần mềm …
Read More »Cách xây dựng hộp cát phân tích phần mềm độc hại tùy chỉnh
Trước khi săn phần mềm độc hại, mọi nhà nghiên cứu cần tìm một hệ thống để phân tích nó. Có một số cách để làm điều đó: xây dựng môi trường của riêng bạn hoặc sử dụng các giải pháp của bên thứ ba. Hôm nay chúng ta sẽ …
Read More »Firefox 95 mới nhất bao gồm hộp cát RLBox để bảo vệ trình duyệt khỏi mã độc hại
Mozilla đang bắt đầu tung ra Firefox 95 với công nghệ hộp cát mới gọi là RLBox để ngăn chặn mã không đáng tin cậy và các lỗ hổng bảo mật khác gây ra “các lỗi ngẫu nhiên cũng như các cuộc tấn công chuỗi cung ứng.” Được đặt tên …
Read More »