Mozilla, hôm19/7 xác nhận một lỗ hổng bảo mật mới được phát hiện trong Firefox 3.5.1 – phiên bản nâng cấp vừa được phát hành để sửa một lỗi nguy hiểm trong Firefox 3.5.
Cụ thể Firefox 3.5.1 được phát hành ngày thứ 5 tuần trước (16/7) để khắc phục một lỗi bảo mật nguy hiểm trong TraceMonkey – phiên bản mới động cơ xử lý Javascript – được tích hợp trong Firefox 3.5 phát hành hồi tháng 6 vừa qua và một số liên quan đến tính ổn định của trình duyệt trong quá trình vận hành.
Thông tin từ phía Mozilla cũng xác nhận lỗi TraceMonkey hoàn toàn có thể bị tin tặc lợi dụng để tấn công cài đặt hoặc điều khiển vận hành mã độc trên PC mà không hề cần đến bất kỳ sự can thiệp nào từ phía người dùng.
Nhưng chỉ một ngày sau khi Firefox 3.5.1 được phát hành đã có nhiều nguồn thông tin về một lỗi bảo mật tràn bộ nhớ đệm trong phiên bản này xuất hiện trên mạng Internet. Theo các nguồn thông tin này lỗi trên đây có thể bị lợi dụng để đoạt quyền truy cập vào PC người dùng hoặc sử dụng để tấn công từ chối dịch vụ.
Song sau khi tiến hành nghiên cứu kỹ thông tin Mozilla tuyên bố những thông tin mà báo giới công bố trên đây có phần không chính xác.
Mike Shaver – Phó chủ tịch phụ trách công nghệ của Mozilla – hôm qua (19/7) khẳng định: “Các nguồn thông tin cho rằng đó là một lỗi có thể bị tấn công là điểm không chính xác. Mọi phân tích của chúng tôi tính đến thời điểm hiện tại đều phủ nhận thông tin này. Chúng tôi cũng chưa hề được chứng kiến bất kỳ một ví dụ cụ thể tấn công lỗi này”.
Thay vào đó lỗi trên đây chỉ có thể khiến Firefox 3.5 hoặc Firefox 3.5.1 chạy trên nền Windows bị treo cứng chứ không thể bị lợi dụng để đoạt quyền truy cập vào PC. Tình trạng tương tự cũng xảy ra với phiên bản Firefox 3.0 và Firefox 3.5 cho Mac PC.
Ông Shaver cũng cho biết trong trường hợp lỗi như thế này hãng sẽ không cần phải gấp rút cho khắc phục sớm như lỗi TraceMonkey.
Firefox 3.5: “Vá” chỗ này, “thủng” chỗ khác
470
Bạn nên đọc
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

12 giờ trưa là AM hay PM trong tiếng Anh?
2 ngày 1 -

Lời chúc 8-3 ý nghĩa và hay nhất dành tặng chị, em gái
2 ngày -

12 cách mở CMD - Command Prompt dễ dàng trên Windows
2 ngày -

Cách đổi âm thanh thông báo trên Zalo
2 ngày -

Cách cài Ubuntu song song với Windows bằng USB
2 ngày -

Cách xóa liên kết, hủy liên kết tài khoản PUBG Mobile
2 ngày 1 -

Cách tải Office 365 miễn phí trọn đời, tự gia hạn
2 ngày 8 -

Cách chuyển đổi từ Legacy sang UEFI trong BIOS
2 ngày 4 -

Cách cho người lạ xem Nhật ký Zalo
2 ngày -

Cách tắt chế độ Secure Boot và mở chế độ Boot Legacy
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy