Hệ thống đăng nhập của Microsoft có lỗi cho phép hacker chiếm quyền kiểm soát bất cứ tài khoản Office nào
Một loạt lỗi trong hệ thống đăng nhập của Microsoft mà khi kết hợp lại với nhau có thể tạo ra phương thức tấn công hoàn chỉnh cho phép hacker quyền truy cập vào tài khoản Microsoft của bất cứ ai nếu lừa được họ nhấp vào một liên kết.
Sahad Nk, môt chuyên gia săn lôi tai Ân Đô, đa phat hiên ra môt tên miên phu cua Microsoft, “success.office.com”, không đươc thiêt lâp theo tiêu chuân cân thiêt. Vi thê, Nk đa tim ra cach chiêm đươc tên miên nay.
Tiêp theo Nk dung môt ban ghi CNAME, môt ban ghi chinh tăc đươc dung đê liên kêt môt tên miên vơi tên miên khac, nhăm tro tên miên “success.office.com” vao trương Azure cua anh ta. Điêu nay giup Nk kiêm soat tên miên phu va bât ky dư liêu nao đươc gưi tơi no.
Nk cung nhân thây răng cac ưng dung Microsoft Office, Store va Sway co thê bi lưa đê gưi ma thông bao xac thưc đăng nhâp tơi tên miên mơi do anh kiêm soat sau khi ngươi dung đăng nhâp qua hê thông đăng nhâp Live cua Microsoft. Kiêm soat ma xac thưc đăng nhâp tương đương vơi viêc co trong tay thông tin đăng nhâp tai khoan cua ai đo, bao gôm ca cac tai khoan xac thưc hai yêu tô, va cho phep ke xâu xâm nhâp vao tai khoan cua ngươi dung môt cach dê dang, không hê bi phat hiên. Lô hông tương tư cung đa khiên 30 triêu tai khoan Facebook bi ro ri vao đâu năm nay.
Tuy nhiên, đương link nguy hiêm đươc tao theo cach chi thi cho hê thông đăng nhâp cua Microsoft chuyên ma đăng nhâp tai khoan sang tên miên phu do Nk kiêm soat co thê gây nguy hiêm cho vô sô tai khoan. Tôi tê hơn, đương link nguy hiêm nay lai co ve xac thưc bơi ngươi dung vân đang đăng nhâp thông qua hê thông cua Microsoft.
Video đang HOT
Noi cach khac, bât ky tai khoan Office nao, kê ca cua doanh nghiêp/doanh nhân, trong đo bao gôm email, tai liêu cua ho đêu co thê bi ke xâu truy câp va gân như không thê truy ra thu pham.
Nk, vơi sư giup đo cua Paulos Yibelo, đa bao cao lô hông nay vơi Microsoft đê ho khăc phuc no.
“Microsoft Security Response Center đa tiêp nhân va xư ly vu viêc nay vao thang 11/2018″, phat ngôn viên cua Microsoft xac nhân. Lôi nay đươc xư ly băng cach xoa ban ghi CNAME tro đên trương Azure cua Nk.
Microsoft cung đa thương cho Nk vi phat hiên nay nhưng không ro mưc thương la bao nhiêu.
Theo Tri Thuc Tre
Amazon Web Services đưa ra bộ xử lý ARM cho đám mây của mình, hứa hẹn giá cả có thể thấp đến 45% so với trước
Đây cũng là lần đầu tiên các bộ xử lý máy chủ kiến trúc ARM được sử dụng trên đám mây, bên cạnh tùy chọn truyền thống dùng chip Intel.
Sau nhiều năm chờ đợi ai đó có thể thiết kế nên bộ xử lý máy chủ ARM có thể hoạt động trên quy mô đám mây, cuối cùng Amazon Web Services AWS đã quyết định bước lên phía trước và tự mình thiết kế nó.
Trong tối thứ Hai vừa qua, phó chủ tịch về cơ sở hạ tầng, Peter DeSantis khi giới thiệu về AWS Graviton Processor, đã bổ sung thêm sự lựa chọn thứ ba với những bộ xử lý dựa trên kiến trúc ARM cho các khách hàng đám mây, bên cạnh các instance (môi trường tính toán ảo trên đám mây) sử dụng bộ xử lý từ Intel và AMD.
Ông Peter DeSantis, phó chủ tịch về cơ sở hạ tầng của AWS.
Công ty không cung cấp nhiều chi tiết về bản thân bộ xử lý này, nhưng ông DeSantis cho biết, nó được thiết kế cho các tải công việc cần mở rộng nhanh chóng - ví dụ, các vi dịch vụ container hóa, các máy chủ web, các môi trường phát triển. Theo công ty cho biết, đây sẽ là sự lựa chọn cân bằng giữa hiệu năng và chi phí, khi đối với một số tải công việc nhất định như máy chủ web, chi phí có thể thấp hơn đến 45% so với thông thường.
Các Instance mới sẽ được gọi với cái tên EC2 A1, và chúng có thể chạy các ứng dụng được viết cho Amazon Linux, Red Hat Enterprise Linux và Ubuntu. Thông thường chúng sẽ hiện diện ở bốn khu vực: miền Đông nước Mỹ (Bắc Virginia) và Ohio, bờ Tây nước Mỹ (Oregon), và châu Âu (Ai len).
Hiện tại, Intel vẫn đang là người thống trị thị trường bộ xử lý máy chủ, cả dành cho các đám mây và các máy chủ riêng tư. AMD đã cố gắng thách thức quyền lực thống trị của Intel bằng một số thành công nhỏ, cho dù bộ xử lý Epyc mới của họ đã được những người mua máy chủ và các công ty đám mây như AWS đón nhận rất tích cực.
Nhưng nhiều công ty khác đã cố gắng và thất bại trong việc xây dựng nên các bộ xử lý máy chủ hấp dẫn bằng kiến trúc ARM - loại kiến trúc bộ xử lý đang thống trị thị trường thiết bị di động. Được SoftBank thâu tóm vào năm 2016, các lõi bộ xử lý do ARM thiết kế đang được nhiều công ty sử dụng làm trung tâm cho những con chip theo thiết kế của riêng họ và các công ty như Qualcomm và Ampere cũng đã cố gắng cạnh tranh với Intel bằng những thiết kế hiệu quả năng lượng của ARM.
Theo ông DeSantis, chip máy chủ của AWS được tạo nên dựa trên thương vụ thâu tóm lại Annapurna Labs vào năm 2015. Người dẫn đầu trên thị trường đám mây này đã từng bước một triển khai loại chip tùy chỉnh này cho những trung tâm dữ liệu của mình, thông qua các tải công việc cụ thể như máy học.
Năm ngoái, Microsoft cũng đã trình diễn khả năng hoạt động trên các bộ xử lý máy chủ ARM của hệ điều hành Windows Server, tuy nhiên cho đến nay đám mây công khai Azure của Microsoft vẫn chưa có tùy chọn sử dụng bộ xử lý dựa trên kiến trúc ARM.
Theo GenK
Đã có thể tự tay kích hoạt bảo mật sandbox cho Windows Defender Bạn có thể chạy phiên bản mới nhất của công cụ chống phần mềm độc hại Windows Defender ngay trong sandbox mà không cần phải phụ thuộc vào tài khoản Insider. Microsoft cho biết sản phẩm của họ là giải pháp chống virus hoàn chỉnh đầu tiên có thể chạy trong một sandbox giúp làm tăng cường thêm lớp bảo mật. Công ty...








Tiêu điểm
Tin đang nóng
Tin mới nhất

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"

Kế hoạch đầy tham vọng của Apple

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

Sau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mình

Màn hình Always On là kẻ thù gây hao pin điện thoại?

Android 16 sắp có thể 'chặn đứng' thiết bị USB độc hại

Microsoft đưa tính năng Recall gây tranh cãi trở lại PC Copilot+

Gmail cho iPhone vừa được Google 'lột xác' sau 4 năm
Có thể bạn quan tâm

Xuân Son gửi thông điệp đặc biệt trong ngày 30/4
Sao thể thao
17:38:58 30/04/2025
Nga triển khai S-300PS tới Kyrgyzstan: Bước đi chiến lược củng cố sức mạnh ở Trung Á
Động thái đưa S-300PS tới Kyrgyzstan cho thấy Nga quyết tâm duy trì ảnh hưởng quân sự tại Trung Á, bất chấp áp lực từ Mỹ, NATO và tham vọng mở rộng ảnh hưởng của Trung Quốc.
'Cơ hội vàng' cho châu Âu giữa căng thẳng thương mại Mỹ - Trung
Thế giới
16:46:17 30/04/2025
BLACKPINK gây tiếc nuối, 1 ông lớn công khai "kiếm chuyện", Jisoo phát hành phim
Sao châu á
16:14:02 30/04/2025
10 bí quyết duy trì chế độ ăn lành mạnh trong kỳ nghỉ lễ tránh tăng cân
Sức khỏe
15:19:13 30/04/2025
Hóng: Em gái Trấn Thành hẹn hò 1 Anh Trai Say Hi?
Sao việt
15:05:54 30/04/2025
"Con của mẹ đã sống một cuộc đời đáng sống" - câu chuyện khiến triệu người bật khóc trong bộ phim đáng xem nhất thời điểm này
Phim việt
14:40:11 30/04/2025
Các điểm du lịch Miền Tây rộn ràng đón khách dịp lễ 30-4 và 1-5
Du lịch
14:22:48 30/04/2025
Xe mới ra mắt trong tháng 4: Chuyển dịch "xanh" trên thị trường ô tô Việt
Ôtô
14:07:54 30/04/2025
Người phụ nữ dùng 'chiêu độc' để chiếm đoạt tiền tỷ của hàng trăm bị hại
Pháp luật
14:00:20 30/04/2025