Mozilla, hôm19/7 xác nhận một lỗ hổng bảo mật mới được phát hiện trong Firefox 3.5.1 – phiên bản nâng cấp vừa được phát hành để sửa một lỗi nguy hiểm trong Firefox 3.5.
Cụ thể Firefox 3.5.1 được phát hành ngày thứ 5 tuần trước (16/7) để khắc phục một lỗi bảo mật nguy hiểm trong TraceMonkey – phiên bản mới động cơ xử lý Javascript – được tích hợp trong Firefox 3.5 phát hành hồi tháng 6 vừa qua và một số liên quan đến tính ổn định của trình duyệt trong quá trình vận hành.
Thông tin từ phía Mozilla cũng xác nhận lỗi TraceMonkey hoàn toàn có thể bị tin tặc lợi dụng để tấn công cài đặt hoặc điều khiển vận hành mã độc trên PC mà không hề cần đến bất kỳ sự can thiệp nào từ phía người dùng.
Nhưng chỉ một ngày sau khi Firefox 3.5.1 được phát hành đã có nhiều nguồn thông tin về một lỗi bảo mật tràn bộ nhớ đệm trong phiên bản này xuất hiện trên mạng Internet. Theo các nguồn thông tin này lỗi trên đây có thể bị lợi dụng để đoạt quyền truy cập vào PC người dùng hoặc sử dụng để tấn công từ chối dịch vụ.
Song sau khi tiến hành nghiên cứu kỹ thông tin Mozilla tuyên bố những thông tin mà báo giới công bố trên đây có phần không chính xác.
Mike Shaver – Phó chủ tịch phụ trách công nghệ của Mozilla – hôm qua (19/7) khẳng định: “Các nguồn thông tin cho rằng đó là một lỗi có thể bị tấn công là điểm không chính xác. Mọi phân tích của chúng tôi tính đến thời điểm hiện tại đều phủ nhận thông tin này. Chúng tôi cũng chưa hề được chứng kiến bất kỳ một ví dụ cụ thể tấn công lỗi này”.
Thay vào đó lỗi trên đây chỉ có thể khiến Firefox 3.5 hoặc Firefox 3.5.1 chạy trên nền Windows bị treo cứng chứ không thể bị lợi dụng để đoạt quyền truy cập vào PC. Tình trạng tương tự cũng xảy ra với phiên bản Firefox 3.0 và Firefox 3.5 cho Mac PC.
Ông Shaver cũng cho biết trong trường hợp lỗi như thế này hãng sẽ không cần phải gấp rút cho khắc phục sớm như lỗi TraceMonkey.
Firefox 3.5: “Vá” chỗ này, “thủng” chỗ khác
469
Bạn nên đọc
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Cách thức hoạt động của Hacker
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
5 cách khởi chạy nhanh chương trình trên Windows
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

1000+ công thức chế thuốc Minecraft, cách chế thuốc Minecraft
Hôm qua -

Hướng dẫn sử dụng Xingtu 醒图 trên máy tính
Hôm qua -

Cách tải Direct X và cài đặt DirectX trên máy tính
Hôm qua -

Cách sửa lỗi "The User Profile Service failed the logon" trên Windows 10
Hôm qua -

4 cách ẩn hoặc bảo vệ một thư mục Windows tốt nhất, không cần cài thêm phần mềm
Hôm qua -

5 cách viết hoa chữ cái đầu trong Excel
Hôm qua -

Cách xem cấu hình máy tính dễ, nhanh chóng
Hôm qua -

Cách xem lịch thủy triều trên điện thoại
Hôm qua -

Cap hay cho ngày cuối năm, stt hay cho ngày cuối năm, stt tạm biệt năm cũ
Hôm qua -

Sự khác nhau của tên gọi đồ vật, cách xưng hô giữa các miền
Hôm qua 2
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy