Ngoại Hạng Anh

Phát hiện lỗ hổng bảo mật trong Microsoft Office

字号+ 作者:NEWS 来源:Thể thao 2025-01-21 08:43:07 我要评论(0)

Một lỗ hổng chưa được “vá” trong Microsoft Office 2016 và các phiên bản cũ hơn có thể đã tạo điều kitttt bóng đátttt bóng đá、、

Một lỗ hổng chưa được “vá” trong Microsoft Office 2016 và các phiên bản cũ hơn có thể đã tạo điều kiện cho hacker tấn công nhúng mã độc vào bên trong tập tài liệu,áthiệnlỗhổngbảomậtttt bóng đá theo một nghiên cứu bảo mật tiết lộ.

Lỗ hổng này có thể cho phép kẻ tấn công nhúng mã độc vào bên trong tập tài liệu, sau đó đánh lừa người dùng chạy đoạn mã độc hại trên máy tính của họ.

Được phát hiện bởi các nhà nghiên cứu tại Cymulate, lỗ hổng này tận dụng tính năng “Online Video” cho phép người dùng nhúng một video trực tuyến có liên kết đến YouTube trong file Word.

 

{ keywords}
Ảnh: Đối tượng tấn công sẽ thay thế đoạn mã video trong đây thành một video khác có chứa mã độc

Nếu bạn dùng Word, bạn sẽ có các tài liệu có đuôi là .DOCX. Trên thực tế đây là một tập tin nén chuẩn ZIP bao gồm nhiều tập tin bên trong như tài liệu và các nội dung siêu văn bản (metadata). Liên kết Online Video được đề cập ở trên được lưu trữ trong tập tin document.xml nằm trong tập tin nén. Đối tượng tấn công sẽ thay thế đoạn mã video trong đây thành một video khác có chứa mã độc mà Windows sẽ tự thực thi khi tải về tập tin này.

{ keywords}
Ảnh: Ứng dụng văn phòng Microsoft Word dính lỗi bảo mật mới

 

Các nhà nghiên cứu cho biết. "Các thay đổi trong tập tin document.xml chứa gói video độc hại hoàn toàn không có thông báo bảo mật khi mở trên Microsoft Word".

Hiện tại Cymulate đã báo cáo lỗ hổng này cho Microsoft. Lỗ hổng ảnh hưởng đến các bản Word 2016 và trở về trước. Người dùng không nên mở các tập tin Word đính kèm email từ các nguồn không xác định hoặc đáng ngờ.

An Nhiên - Kim Duyên - Phạm Văn Thường (theo The Hacker News)

 

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
Invictus Gaming, ĐKVĐ CKTG của bộ môn LMHT, đã có cuộc gặp gỡ với Manchester United, CLB vĩ đại nhất lịch sử bóng đá Anh, trong chuyến du đấu của họ tại Trung Quốc vào hôm qua (23/7).

Mối hợp tác mới đây giữa iG và hãng xe hơi Chevrolet đã giúp tổ chức esports hàng đầu này có cơ hội tiếp xúc với Manchester United.

Bất chấp việc Manchester United đang có kết quả thi đấu không tốt trong những năm gần đây, họ vẫn đang là CLB có sức hút khủng khiếp với các fan hâm mộ ở quốc gia đông dân nhất thế giới.

Hôm nay, (đội tuyển LMHT) của iG cùng những ngôi sao của Manchester United đã đổi áo đấu và cổ vũ cho nhau”, trích lược bài đăng trên trang Weibo của iG. “Các tuyển thủ của iG cũng cảm nhận được sức hút của một câu lạc bộ chuyên nghiệp với đẳng cấp hàng đầu mà United đã cho thấy trên nền tảng vũng chắc của đội. Chúng tôi cám ơn @Chevrolet vì đã đem chúng tôi tới với nhau và đương nhiên cả @Manchester United! Hãy cùng nhau cố gắng, chiến đấu vì giấc mơ của chúng ta.

Các thành viên của cả hai đều cười tươi và tỏ rõ thiện chí khi cùng nhau chụp hình lưu niệm. Tuyển thủ iG đã ký vào áo đấu của Manchester United và ngược lại để cùng nhau giữ chúng trang trọng trong một bức ảnh chụp chung.

Tương lai của nền thể thao điện tử Trung Quốc đang thay đổi là do các bạn, nên hãy cùng làm việc chăm chỉ để tìm thấy những con đường mới”, iG viết.

Phản ứng của fan hâm mộ với cuộc gặp gỡ, giao lưu đặc biệt này là rất tích cực. Một trong những bình luận thu hút nhiều lượt thích nhất ca ngợi Chevrolet là “sugar daddy” vì đã đối xử với iG tương tự như Manchester United.

Các CLB bóng đá nổi tiếng thế giới đang tìm kiếm đối tác là những tuyển thủ esports có hình ảnh, sức hút và thành tích thi đấu để sinh lợi và quảng bá thương hiệu.

Có lẽ một ngày nào đó chúng ta sẽ được thấy Song “RooKiE” Eui-jin mặc trên mình chiếc áo đấu trứ danh của Manchester United để đóng một video quảng cáo hoặc cùng đội đi du đấu khắp thế giới?!

2016 (Theo Dot Esports)

" alt="Đội tuyển LMHT số một thế giới gặp gỡ, selfie cùng CLB bóng đá vĩ đại nhất nước Anh" width="90" height="59"/>

Đội tuyển LMHT số một thế giới gặp gỡ, selfie cùng CLB bóng đá vĩ đại nhất nước Anh

Vì sao các bộ, tỉnh cần sớm kết nối với hệ thống PayGov?Kết nối với PayGov, các bộ, địa phương có thể nhanh chóng đưa những dịch vụ công trực tuyến mức độ 3 của mình lên mức độ 4 (Ảnh minh họa)

Xây dựng và triển khai Hệ thống hỗ trợ thanh toán dịch vụ công trên toàn quốc ngay trong năm 2020 là nhiệm vụ Thủ tướng Chính phủ Nguyễn Xuân Phúc, Chủ tịch Ủy ban quốc gia về Chính phủ điện tử giao cho Bộ TT&TT tại hội nghị trực tuyến của Ủy ban với Ban Chỉ đạo xây dựng Chính phủ điện tử, Chính quyền điện tử bộ, ngành, địa phương vào ngày 12/2.

Nhiệm vụ trên đã được Bộ TT&TT gấp rút triển khai và Hệ thống hỗ trợ thanh toán dịch vụ công trực tuyến toàn quốc (gọi tắt là hệ thống PayGov) chính thức đi vào vận hành từ ngày 24/7/2020.

Bộ TT&TT nhấn mạnh, hệ thống PayGov không làm chức năng thanh toán mà thực hiện chức năng tạo lập nền tảng, là công cụ kỹ thuật hỗ trợ các Cổng dịch vụ công, hệ thống thông tin một cửa kết nối, hỗ trợ tổng hợp các thông tin giao dịch, giúp tra soát, đối soát dễ dàng, thuận tiện.

Kết nối là một trong ba vấn đề chính mà hệ thống PayGov được thiết kế để giải quyết. Các bộ, ngành, địa phương chỉ cần kết nối với PayGov qua một giao diện duy nhất là có thể sử dụng các tiện ích của tất cả trung gian thanh toán. Các trung gian thanh toán cũng chỉ cần kết nối đến PayGov là có thể tiếp cận, cung cấp dịch vụ cho tất cả các bộ, ngành, địa phương.

Đã có 14 đơn vị trung gian thanh toán kết nối đến hệ thống PayGov, chiếm hơn 95% thị trường thanh toán trực tuyến tại Việt Nam. Cùng với đó, 33 bộ, địa phương đã và đang thực hiện kết nối với PayGov. 

Bộ TT&TT đang tiếp tục đôn đốc các bộ, địa phương còn lại kết nối Cổng dịch vụ công, hệ thống một cửa điện tử của mình với hệ thống PayGov để hỗ trợ người dân, doanh nghiệp thanh toán trực tuyến cho các dịch vụ công.

Kết nối với hệ thống PayGov, các bộ, ngành, địa phương có thể nhanh chóng đưa các dịch vụ công trực tuyến mức độ 3 của mình lên mức độ 4. Nhờ đó, các bộ, ngành, địa phương có thể sớm hoàn thành chỉ tiêu cung cấp tối thiểu 30% dịch vụ công trực tuyến mức độ 4 trong năm nay.

Cụ thể, tại Nghị quyết 17 ngày 7/3/2019, Chính phủ đã yêu cầu các bộ, ngành, địa phương đến hết năm 2020 tối thiểu 30% dịch vụ công trực tuyến thực hiện ở mức độ 4. Theo thống kê, tỷ lệ dịch vụ công trực tuyến mức độ 3, mức độ 4 của cả nước hiện đạt khoảng 31% và 15% tương ứng. Việc áp dụng thanh toán trực tuyến đối với 31% dịch vụ công trực tuyến mức độ 3 hiện nay sẽ góp phần đưa các dịch vụ này lên mức độ 4.

Thực tế, Bộ VHTT&DL và tỉnh Quảng Ninh là 2 đơn vị nhờ kết nối với PayGov đã góp phần đưa tỷ lệ dịch vụ công trực tuyến mức độ 4 cung cấp cho người dân, doanh nghiệp lần lượt đạt 51,58% và 35,6%, vượt mục tiêu đặt ra tại Nghị quyết 17 của Chính phủ.

Bên cạnh đó, hệ thống PayGov cũng hỗ trợ các cơ quan, đơn vị thống nhất về mặt thiết kế kỹ thuật, đồng bộ quy trình, hỗ trợ tra soát, hoàn trả, đối soát, quyết toán trong việc xử lý giao dịch thanh toán trực tuyến.

Không những là một giải pháp giúp tháo gỡ nút thắt về tỷ lệ dịch vụ công trực tuyến mức độ 4 còn thấp, hệ thống PayGov còn là nền tảng hỗ trợ chuyển đổi số nhanh tại Việt Nam.

Bởi lẽ, Chương trình chuyển đổi số quốc gia đến năm 2025, định hướng đến năm 2030 được Thủ tướng Chính phủ phê duyệt hồi đầu tháng 6/2020 đã đề ra các chỉ tiêu cụ thể về thanh toán điện tử: đến năm 2025 tỷ lệ dân số có tài khoản thanh toán điện tử đạt trên 50%; và đến năm 2030 trên 80% dân số có tài khoản thanh toán điện tử.

“Việc kết nối với hệ thống PayGov sẽ hỗ trợ các bộ, các tỉnh cung cấp tất cả kênh thanh toán trên Cổng dịch vụ công, Hệ thống thông tin một cửa của đơn vị mình, thúc đẩy thanh toán điện tử, thúc đẩy phát triển Chính phủ số, nền kinh tế số và xã hội số”, Bộ TT&TT khẳng định. 

Chia sẻ về quan điểm phát triển hệ thống PayGov, Cục Tin học hóa, Bộ TT&TT cho biết, hệ thống này thể hiện cách nghĩ, cách làm mới trong xây dựng Chính phủ điện tử hướng tới Chính phủ số, thay đổi từ việc cung cấp những gì mình có sang phục vụ để đáp ứng nhu cầu của người dân, doanh nghiệp.

Theo đó, cơ quan nhà nước cần cung cấp mọi kênh thanh toán có thể để người dân, doanh nghiệp có quyền lựa chọn kênh thanh toán phù hợp với mình. Đồng thời, tạo lập nền tảng hỗ trợ tất cả các trung gian thanh toán có thể tiếp cận, cung cấp dịch vụ thanh toán cho mọi người dân, doanh nghiệp khi sử dụng dịch vụ, tiện ích. Đây là “sân chơi” đảm bảo công bằng, cạnh tranh bình đẳng cho tất các các đơn vị cung ứng dịch vụ trung gian thanh toán." alt="Vì sao các bộ, tỉnh cần sớm kết nối với hệ thống PayGov?" width="90" height="59"/>

Vì sao các bộ, tỉnh cần sớm kết nối với hệ thống PayGov?

{keywords} 

Ngày 28/8, Trung Quốc cập nhật danh sách công nghệ bị hạn chế xuất khẩu, bao gồm một số lĩnh vực từ nhận diện giọng nói đến thiết kế chip. Danh sách chưa được cập nhật từ năm 2008. Những công ty muốn xuất khẩu công nghệ có tên trong danh sách phải xin giấy phép từ chính phủ.

Một trong số các công nghệ được bổ sung là công nghệ "gợi ý dịch vụ thông tin cá nhân hóa dựa trên phân tích dữ liệu", theo CNBC. TikTok thường nhắc tới thuật toán gợi ý video dựa trên nhiều yếu tố như video người dùng xem trong quá khứ hay vị trí địa lý. Sau khi Bắc Kinh làm mới danh sách, Tân Hoa Xã đã đăng bài phỏng vấn với Cui Fan, Giáo sư Đại học Kinh doanh và Kinh tế quốc tế Trung Quốc, một cố vấn thương mại của chính phủ. Trong đó, ông nói ByteDance sẽ phải xin giấy phép. Bất kể chủ nhân mới của TikTok là ai, ByteDance phải chuyển mã phần mềm từ Trung Quốc ra nước ngoài và có thể cần hỗ trợ kỹ thuật. Nó khiến cho việc bán TikTok trở nên phức tạp hơn.

Hôm 30/8, ByteDance cho biết đã lưu ý quy định xuất khẩu mới và sẽ tuân thủ nghiêm túc. Ngày 6/8, Tổng thống Trump ký sắc lệnh hành pháp tuyên bố cấm bất kỳ giao dịch nào đến ByteDance, có hiệu lực sau 45 ngày. Tuy nhiên, lệnh cấm không rõ ràng. Sau đó, ông Trump ký thêm sắc lệnh khác yêu cầu ByteDance phải thoái vốn khỏi TikTok tại Mỹ trong vòng 90 ngày kể từ 14/8. Microsoft và Walmart đang hợp tác mua TikTok, đối đầu với Oracle. 

Tuần trước, TikTok chính thức khởi kiện Mỹ vì sắc lệnh hành pháp ngày 6/8, cáo buộc vi phạm Bản sửa đổi thứ 5 Tu chính án Hiến pháp. Washington vẫn duy trì quan điểm TikTok đại diện cho nguy cơ an ninh quốc gia Mỹ.

Du Lam (Theo CNBC)

Trung Quốc bổ sung luật xuất khẩu công nghệ, "gây khó dễ" cho TikTok

Trung Quốc bổ sung luật xuất khẩu công nghệ, "gây khó dễ" cho TikTok

Sau khi Trung Quốc bổ sung luật xuất khẩu, một giáo sư chuyên ngành ngoại thương của nước này khẳng định rằng công ty mẹ ByteDance của TikTok sẽ cần xin giấy phép để bán công nghệ cho một công ty Mỹ.

" alt="Thương vụ bán TikTok có thể bị ảnh hưởng" width="90" height="59"/>

Thương vụ bán TikTok có thể bị ảnh hưởng