Hai hacker Spiegelmock và Wbeelsoi tuyên bố đã phát hiện ra một lỗi bảo mật Javascript nghiêm trọng trong trình duyệt mã nguồn mở Firefox.
Trong một bản thuyết trình trước Hội nghị ToorCon Hacker, Mischa Spiegelmock và Andrew Wbeelsoi khẳng định một kẻ tấn công ác ý hoàn toàn có thể chiếm quyền điều khiển hệ thống dùng trình duyệt Firefox bị mắc lỗi chỉ bằng cách tạo ra và lừa người dùng truy cập vào một trang web có chứa một số mã Javascript độc hại.
Các phiên bản trình duyệt Firefox chạy trên nền tảng Windows, Mac OS X và Linux đều bị mắc lỗi bảo mật này.
Nguyên nhân gây ra lỗi bảo mật Javascript trong trình duyệt Firefox chính là từ cách ứng dụng ngôn ngữ client-script dành riêng cho web đã có 10 năm tuổi này. “Hoàn toàn có thể sử dụng hàng loạt thủ thuật để tạo nên một sự cố tràn bộ nhớ đệm trong trình duyệt để lợi dụng và khai thác lỗi. Hay nói một cách khác là Javascript đã được ứng dụng quá cẩu thả trong Firefox. Rất khó có thể khắc phục được tận gốc rễ cái lỗi bảo mật này,” Spiegelmock nói.
Window Snyder – Giám đốc phụ trách bảo mật của Mozilla – sau khi xem xong bài trình diễn của 2 hacker Spiegelmock và Wbeelsoi cũng phải thừa nhận sự tồn tại của lỗi bảo mật Javascript trong Firefox. “Những gì mà họ đưa ra trình bày ngày hôm nay vẫn chỉ là một hình thức tấn công đã được biết đến nhưng nó lại được thể hiện dưới một hình thức hoàn toàn khác. Chúng tôi sẽ tiếp tục nghiên cứu thêm vấn đề này”.
Tuy nhiên, Snyder lại không hài lòng với việc 2 hacker Spiegelmock và Wbeelsoi tiết lộ chi tiết và một số phần quan trọng mã khai thác lỗi bảo mật Javascript trong bản trình bày của họ. “Điều này làm dấy lên lo ngại về việc những tin tặc ác ý có thể đã có đầy đủ thông tin để tạo ra các mã độc hại và tấn công người dùng.”
“Tuy nhiên, có một điều đáng mừng là Spiegelmock và Wbeelsoi cũng đã cung cấp cho chúng tôi đầy đủ thông tin để có thể khắc phục được lỗi bảo mật Javascript. Việc khắc phục lỗi bảo mật này chắc chắc sẽ là một điều không đơn giản vì nó liên quan trực tiếp đến cách Firefox xử lý các mã Javascript. Nếu đó chỉ là một lỗi trong máy ảo Javascript thì việc khắc phục sẽ trở nên dễ dàng hơn rất nhiều”.
Hai hacker Spiegelmock và Wbeelsoi còn tuyên bố hiện họ đang có thông tin chi tiết về 30 lỗi bảo mật khác trong trình duyệt Firefox. Tuy nhiên, họ tuyên bố là sẽ vẫn giữ bí mật về những thông tin này.
“Internet Explorer không phải là một trình duyệt web an toàn, giờ đây Firefox cũng đang lâm vào tình huống tương tự,” Spiegelmock nói.
Hoàng Dũng
Firefox ngày càng mất an toàn
52
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách khóa công thức trên Excel
2 ngày -

Top ứng dụng iOS đang miễn phí, giảm giá 11/04/2026
2 ngày 18 -

Cách tắt Research trong Excel
2 ngày -

Cách xóa chữ trên ảnh bằng Photoshop
2 ngày 1 -

15+ IDE Python phổ biến năm 2026
2 ngày -

Cách hạn chế bạn bè trên Facebook xem bài đăng của bạn
2 ngày -

Cách tạo checkbox trong Google Sheets
2 ngày 1 -

Cách mở và chạy cmd với quyền Admin trên Windows
2 ngày -

Hàm DATEDIFF trong SQL Server
2 ngày -

Công thức tính Diện tích hình vuông, tính Chu vi hình vuông
2 ngày 2
Hướng dẫn AI
Học IT
Hàm Excel