Mozilla, hôm19/7 xác nhận một lỗ hổng bảo mật mới được phát hiện trong Firefox 3.5.1 – phiên bản nâng cấp vừa được phát hành để sửa một lỗi nguy hiểm trong Firefox 3.5.
Cụ thể Firefox 3.5.1 được phát hành ngày thứ 5 tuần trước (16/7) để khắc phục một lỗi bảo mật nguy hiểm trong TraceMonkey – phiên bản mới động cơ xử lý Javascript – được tích hợp trong Firefox 3.5 phát hành hồi tháng 6 vừa qua và một số liên quan đến tính ổn định của trình duyệt trong quá trình vận hành.
Thông tin từ phía Mozilla cũng xác nhận lỗi TraceMonkey hoàn toàn có thể bị tin tặc lợi dụng để tấn công cài đặt hoặc điều khiển vận hành mã độc trên PC mà không hề cần đến bất kỳ sự can thiệp nào từ phía người dùng.
Nhưng chỉ một ngày sau khi Firefox 3.5.1 được phát hành đã có nhiều nguồn thông tin về một lỗi bảo mật tràn bộ nhớ đệm trong phiên bản này xuất hiện trên mạng Internet. Theo các nguồn thông tin này lỗi trên đây có thể bị lợi dụng để đoạt quyền truy cập vào PC người dùng hoặc sử dụng để tấn công từ chối dịch vụ.
Song sau khi tiến hành nghiên cứu kỹ thông tin Mozilla tuyên bố những thông tin mà báo giới công bố trên đây có phần không chính xác.
Mike Shaver – Phó chủ tịch phụ trách công nghệ của Mozilla – hôm qua (19/7) khẳng định: “Các nguồn thông tin cho rằng đó là một lỗi có thể bị tấn công là điểm không chính xác. Mọi phân tích của chúng tôi tính đến thời điểm hiện tại đều phủ nhận thông tin này. Chúng tôi cũng chưa hề được chứng kiến bất kỳ một ví dụ cụ thể tấn công lỗi này”.
Thay vào đó lỗi trên đây chỉ có thể khiến Firefox 3.5 hoặc Firefox 3.5.1 chạy trên nền Windows bị treo cứng chứ không thể bị lợi dụng để đoạt quyền truy cập vào PC. Tình trạng tương tự cũng xảy ra với phiên bản Firefox 3.0 và Firefox 3.5 cho Mac PC.
Ông Shaver cũng cho biết trong trường hợp lỗi như thế này hãng sẽ không cần phải gấp rút cho khắc phục sớm như lỗi TraceMonkey.
Firefox 3.5: “Vá” chỗ này, “thủng” chỗ khác
470
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Code Be A Pro Football mới nhất và cách nhập code
2 ngày -

Nén file PDF, giảm dung lượng PDF cực nhanh
2 ngày -

Hướng dẫn cập nhật thông tin sinh trắc học ngân hàng Vietcombank
2 ngày -

Code Thiên Nhai Minh Nguyệt Đao mới nhất và cách nhập code
2 ngày -

Cách tải Minecraft miễn phí, Minecraft PC miễn phí
2 ngày 13 -

Hướng dẫn code game "Rắn săn mồi" bằng Python
2 ngày 4 -

Code Hiền Nhân Thuật mới nhất và cách nhập code
2 ngày -

Arc Browser có mặt trên Windows 10, phiên bản ARM sắp ra mắt
2 ngày -

Hướng dẫn đổi DNS Google 8.8.8.8 và 8.8.4.4
2 ngày -

Thơ về hoa sen, câu nói về hoa sen hay và ý nghĩa
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy