Một chuyên gia nghiên cứu bảo mật mới đây tiết lộ Chrome cũng mắc một lỗi bảo mật nguy hiểm tương tự như Apple Safari. Lỗi này đã được Google cho khắc phục.
Nils – người đã giành được 15.000 USD tiền thưởng từ cuộc thi tìm lỗi bảo mật trình duyệt Internet Explorer 8, Firefox và Safari có tên PWN2OWN – cho biết lỗi Safari nói đến ở trên chính là lỗi mà anh đã sử dụng để giành được giải thưởng tại cuộc thi.
Lỗi phát sinh từ trong động cơ trình duyệt WebKit. Chrome và Safari đều sử dụng nền tảng động cơ trình duyệt này nên không có gì khó hiểu khi hai trình duyệt này đều mắc chung một lỗi.
Ngày 7/5, Google đã phát hành bản vá để bít lỗi bảo mật nói trên. Song thông tin về lỗi vẫn được giữ kín đến tận giữa tuần này mới được chính thức được công bố.
Mark Larson – Giám đốc dự án phát triển Chrome – cho biết sở dĩ hãng giữ kín thông tin bởi phải chờ đợi Apple cho khắc phục đầy đủ lỗi Safari. Ngày 13/5, Apple mới phát hành bản sửa lỗi tương tự cho Safari.
Ông Larson cũng cho biết thêm lỗi trên đây bắt nguồn từ cách thức WebKit xử lý đối tượng SVGList. Nếu khai thác thành công lỗi này tin tặc có thể dễ dàng lừa được người dùng truy cập vào các trang web độc hại.
Tuy nhiên, Chrome lại được trang bị một công nghệ bảo mật có tên “sandbox” giúp chặn mọi truy cập trái phép vào hệ thống. Chính vì thế cho dù tin tặc có tấn công được trình duyệt qua lỗi này thì chúng cũng không thể chạy được mã tấn công trên hệ thống. Internet Explorer 7 và 8 của Microsoft cũng sử dụng công nghệ tương tự.
Trên thực tế thông tin về lỗi Chrome trên đây đã được cập nhật trên cơ sở dữ liệu lỗi của trình duyệt gần như ngay sau khi cuộc thi PWN2OWN chấm dứt. Tuy nhiên theo đề nghị của phía Apple nên thông tin về lỗi đã được giữ kín không tiếp tục công bố.
Trình duyệt Chrome có cơ chế tự động cập nhật nên người dùng có thể hoàn toàn yên tâm sử dụng không cần thiết phải chủ động tải về và cài đặt bản sửa lỗi.
Google sửa lỗi nguy hiểm cho Chrome
547
Bạn nên đọc
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
Cách thức hoạt động của Hacker
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
5 cách khởi chạy nhanh chương trình trên Windows
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách sao chép ảnh, video từ ứng dụng File sang thư viện Photos trên iPhone, iPad
Hôm qua -

10 mẹo gỡ bỏ các chương trình không thể uninstall
Hôm qua -

Cách sửa lỗi "The User Profile Service failed the logon" trên Windows 10
Hôm qua -

Code HTHT mới nhất tháng 11, giftcode Huyền Thoại Hải Tặc mới nhất 2024
Hôm qua 23 -

Foxit Reader
-

Mẹo lên level nhanh Blox Fruit, lên cấp nhanh Blox Fruit
Hôm qua -

Cách khắc phục lỗi WHEA Uncorrectable Error trên Windows 10/11
Hôm qua -

Thơ về chiến thắng Điện Biên Phủ 'lừng lẫy năm châu, chấn động địa cầu'
Hôm qua -

Cách thực hiện cuộc gọi thoại hoặc video trên Telegram
Hôm qua -

Lịch phát sóng VTV1 hôm nay 03/11/2025
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy