Ở thời điểm hiện tại WinRAR không còn là phần mềm thống trị trong thế giới zip file nữa, tuy nhiên số lượng người dùng cài đặt phần mền này trên máy tính vẫn chiếm con số không hề nhỏ. Và với lỗ hổng tồn tại trong suốt 19 năm qua vừa được công bố, qua đó hacker có thể dễ dàng khai thác lỗ hổng này để phát tán các đoạn mã độc trên máy nạn nhân mà không hề hay biết.
Một báo cáo của Reuters Investigation cho biết, Chính phủ của các Tiểu vương quốc Ả Rập Thống nhất đang tắm trong tay một công cụ hack iPhone cực kỳ hiệu quả, lấy tên là Karma (nghiệp). Nó có khả năng hack những chiếc điện thoại nhà Táo từ xa và thường được sử dụng để thu thập thông tin từ đối tượng nằm trong tầm ngắm của UAE.
Một lỗ hổng trong Windows 10 có thể tạo điều kiện cho hacker dễ dàng chiếm quyền sử dụng ngay cả khi máy tính đã khóa. Bất ngờ hơn khi chiêu thức chiếm quyền truy cập của hacker lại vô cùng đơn giản khi họ chỉ cần sử dụng câu lệnh của trợ lý ảo Cortana.
Khi các nhà sáng tạo ra trình duyệt đang làm nó ngày càng khó khai thác lỗ hổng trong Adobe Flash và những plugin khác, trong tháng này các hacker đang thử một cách tấn công mới: sử dụng Microsoft Office để tải từ xa một nội dung Flash có chứa lỗ hổng zero-day nguy hiểm có khả năng chiếm quyền điều khiển máy tính.
Vừa qua, các nhà nghiên cứu về bảo mật đã công bố một phương thức tấn công dựa trên nền tảng của Rowhammer - một hình thức tấn công giả định vào các thiết bị điện tử thông qua lỗ hổng về mặt vật lý của chip nhớ. Cụ thể, phương thức mới này sẽ khai thác lỗ hổng từ chip xử lý đồ họa (GPU) để chạy mã độc trên những chiếc điện thoại Android.
Theo ICTnews, ngay sau sự cố VNG bị thành viên của Raidforums.com rao bán 163 triệu tài khoản Zing ID, ngày 28/4/2018, cũng một thành viên diễn đàn Raidforums.com đã chia sẻ công khai 1 file được cho là cơ sở dữ liệu trang athena.edu.vn của Trung tâm An ninh mạng Athena.
Vừa mới đây, Project Zero đã công bố một lỗ hổng bảo mật mới có tên Medium Severity. Lỗ hổng bảo mật này cho phép bất kỳ ai truy cập vào hệ thống nền tảng của Windows 10 S và thêm vào những đoạn mã tùy chỉnh.
Một loạt các lỗ hổng mới được khám phá có thể tấn công người dùng mạng 4G LTE bằng cách nghe trộm các cuộc gọi điện thoại và tin nhắn văn bản, vô hiệu hóa kết nối của thiết bị, và thậm chí gửi các tin nhắn cảnh báo khẩn cấp giả mạo.
Bên cạnh những thành tựu ấn tượng trong nhiều lĩnh vực, sự phát triển của công nghệ thông tin hiện nay cũng là nguyên nhân gián tiếp khiến cho những kỹ thuật, thủ đoạn khai thác lỗ hổng an ninh mạng của các hacker trở nên tinh vi hơn bao giờ hết. Một trong số đó chính là tạo ra những đường link với bề ngoài có độ tin cậy cao để lừa người dùng truy cập và từ đó khai thác dữ liệu, thông tin, thậm chí là sử dụng tiền của người dùng một cách trái phép.
Bên cạnh lỗi Reboot loop, Windows 10 Redstone 4 build 17110 còn gặp phải sự cố với Microsoft Store. Một số người dùng đã phản ánh rằng họ không thể truy cập vào hệ thống cửa hàng này, thậm chí không ít người còn cho biết rằng chợ ứng dụng này