Ngày 10/10, Google thông báo đã vá một lỗ hổng bảo mật trên Website của hãng này, từng cho phép thực hiện các cuộc tấn công phishing, đánh cắp tài khoản và một số kiểu tấn công khác.
Theo công ty bảo mật Finjai, hãng đã phát hiện ra lỗ hổng, sự cố bảo mật trên nằm trong chương trình quảng cáo AdWords và site đào tạo khách hàng của cổng thông tin Google. Đây là dạng lỗ hổng "cross-site scriting".
Kẻ tấn công có thể khai thác lỗ hổng để đánh cắp tài khoản khách hàng Google, hoặc khởi phát các cuộc tấn công phishing, hay thậm chí là điều khiển máy tính nạn nhân tải mã độc hại xuống hệ thống.
Finjai đã thông báo cho Google lỗ hổng từ cuối tháng trước và nó đã được sửa chữa sau một thời gian ngắn sau đó. Nguyên nhân của lỗ hổng là do trang web Google không hợp thức hoá và lọc dữ liệu đưa vào một số trường cụ thể. Sai sót này cho phép kẻ tấn công có thể chèn thêm nội dụng và các đoạn script nguy hiểm chạy trên máy tính.
"Cross-site scripting" là dạng lỗ hổng khá phổ biến trên các website. Đầu năm vừa rồi, Finjan cũng phát hiện một lỗ hổng tương tự trên website Xbox 360 của Microsoft; và sau đó là trong dịch vụ e-mail của Yahoo.
Google vá lỗ hổng trên website
57
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

AOE 1, Đế Chế 1 cho PC
-

6 cách kiểm tra card màn hình nhanh nhất, chính xác nhất
2 ngày -

Hàm Match trong Excel: Cách sử dụng hàm Match kèm ví dụ
2 ngày -

Cách tạo ảnh ghép trên iPhone
2 ngày -

Cách gỡ cài đặt và xóa Google Drive khỏi PC hoặc Mac
2 ngày 1 -

Cách tắt mã hóa đầu cuối trên Messenger
2 ngày 1 -

8 cách mở Advanced Startup Options trên Windows 10
2 ngày -

Cách khóa công thức trên Excel
2 ngày -

Cách dùng hàm LOOKUP trong Excel
2 ngày -

File M3U8 là loại file gì?
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel