Ngày 10/10, Google thông báo đã vá một lỗ hổng bảo mật trên Website của hãng này, từng cho phép thực hiện các cuộc tấn công phishing, đánh cắp tài khoản và một số kiểu tấn công khác.
Theo công ty bảo mật Finjai, hãng đã phát hiện ra lỗ hổng, sự cố bảo mật trên nằm trong chương trình quảng cáo AdWords và site đào tạo khách hàng của cổng thông tin Google. Đây là dạng lỗ hổng "cross-site scriting".
Kẻ tấn công có thể khai thác lỗ hổng để đánh cắp tài khoản khách hàng Google, hoặc khởi phát các cuộc tấn công phishing, hay thậm chí là điều khiển máy tính nạn nhân tải mã độc hại xuống hệ thống.
Finjai đã thông báo cho Google lỗ hổng từ cuối tháng trước và nó đã được sửa chữa sau một thời gian ngắn sau đó. Nguyên nhân của lỗ hổng là do trang web Google không hợp thức hoá và lọc dữ liệu đưa vào một số trường cụ thể. Sai sót này cho phép kẻ tấn công có thể chèn thêm nội dụng và các đoạn script nguy hiểm chạy trên máy tính.
"Cross-site scripting" là dạng lỗ hổng khá phổ biến trên các website. Đầu năm vừa rồi, Finjan cũng phát hiện một lỗ hổng tương tự trên website Xbox 360 của Microsoft; và sau đó là trong dịch vụ e-mail của Yahoo.
Google vá lỗ hổng trên website
54
Bạn nên đọc
-
ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
-
Cách thức hoạt động của Hacker
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
5 cách khởi chạy nhanh chương trình trên Windows
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách thay đổi thiết lập con chuột trong Windows
Hôm qua -

Sáng lạng hay xán lạn, từ nào đúng chính tả?
Hôm qua -

Kết quả của các trận đấu trong Record of Ragnarok
Hôm qua -

Cách view source, xem mã nguồn trang web bằng điện thoại, máy tính
Hôm qua 1 -

6 cách đánh số trang trong Excel cực nhanh và dễ
Hôm qua -

Cách tạo sticker tùy chỉnh trên Telegram
Hôm qua -

Hàm Round, cách dùng hàm làm tròn trong Excel
Hôm qua -

Cloudflare WARP là gì? Có nên sử dụng không?
Hôm qua 2 -

Câu nói hay về người thứ ba, stt về người thứ ba trong tình yêu thâm thúy
Hôm qua -

Tổng hợp phím tắt Đấu Trường Chân Lý
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy