Báo cáo của hãng bảo mật Websense ngày 4/12 cho biết, một sai sót trong cách thức xử lý JavaScript của QuickTime kết hợp với lỗ hổng trong MySpace đã vô tình giúp phát tán một loại sâu mới.
Sâu này sẽ thay đổi đường link trong các "profile" người dùng bị lây nhiễm, rồi liên kết tới các website phishing. Ngoài, sâu còn tự lây nhiễm vào profile người dùng để tấn công sang các máy tính khác sử dụng dịch vụ MySpace. Chỉ bằng thao tác xem video trên profile của người dùng khác trong MySpace cũng có thể khiến máy tính bị nhiễm loại sâu này.
"Các profile bị lây nhiễm thường có nội dung video QuickTime rỗng hoặc các đường liên kết trong phần header của MySpace đã bị sửa đổi, hoặc cả hai", thông báo của Websense.
Hiện, News Corp., công ty mẹ của MySpace vẫn chưa có bình luận nào về vấn đề trên. Được biết dưới cái tên "lỗ hổng kịch bản liên miền", sai sót bảo mật trên là một trong những loại lỗ hổng thông dụng nhất xảy ra với các trang web. Mặc dù sai sót trong tính năng QuickTime không thực sự là một lỗ hổng, nhưng nó vẫn bị lợi dụng để phát tán các loại sâu mới.
QuickTime bị sâu lợi dụng
64
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn cài đặt .NET Framework 3.5 trên Windows 10
2 ngày -

Code Thiên Nhai Minh Nguyệt Đao mới nhất và cách nhập code
2 ngày -

Cách tạo và sử dụng mẫu email trong Outlook
2 ngày -

Hướng dẫn code game "Rắn săn mồi" bằng Python
2 ngày 4 -

Cách xóa hết bài viết Facebook trong một lần nhấn nút
2 ngày -

Cách tải Minecraft miễn phí, Minecraft PC miễn phí
2 ngày 13 -

Phím tắt Ctrl + E trong Excel có thể làm những gì?
2 ngày -

Cách sử dụng Chrome extension trên trình duyệt di động Android
2 ngày -

Hướng dẫn cập nhật thông tin sinh trắc học ngân hàng Vietcombank
2 ngày -

Thơ về hoa sen, câu nói về hoa sen hay và ý nghĩa
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy