Google vừa cho khắc phục một lỗi bảo mật script liên trang (cross-site script) tồn tại trên một website dịch vụ của hãng này.
Thông tin từ trang Google Blogoscoped Blog cho biết tin tặc hoàn toàn có thể lợi dụng lỗi bảo mật để đoạt quyền chỉnh sửa các tệp tin văn bản, bảng tính, lịch sử tìm kiếm và xem tựa đề các email.
Philipp Lenssen - tác giả trang Google Blogoscoped - cho biết lỗi bảo mật này giống với một lỗi bảo mật khác trong dịch vụ Blogger Custom Domains vừa được tiết lộ cuối tuần trước. Lenssen cho biết Tony Ruscoe - một chuyên gia Google - đã khai thác thành công lỗi bảo mật Custom Domains để tạo ra một trang web lưu trữ trực tiếp trong Google.com. Đồng thời Ruscoe cũng chứng minh khả năng sử dụng các đoạn mã để ăn cắp Google Cookies của người dùng.
Trong khi đó, lỗi bảo mật thứ hai lại cho phép tin tặc sử dụng Javascript để chuyển bất kỳ Google Cookies nào mà chúng ăn cắp được đi bất cứ nơi đâu mà chúng muốn.
Đại diện của Google hôm 16/1 đã chính thức khẳng định Google đã khắc phục hai lỗi bảo mật nói trên.
"Chúng tôi đã nhận được thông tin cảnh báo về những vấn đề bảo mật nói trên và nhanh chóng cho khắc phục. Hiện chúng tôi chưa nhận được bất kỳ thông báo về trường hợp mất cắp dữ liệu người dùng nào".
Google kêu gọi các chuyên gia bảo mật cũng như những người chuyên đi săn lùng lỗi phần mềm nên thông báo cho nhà cung cấp dịch vụ trước khi công bố rộng rãi ra bên ngoài.
Hoàng Dũng
Google vá lỗi mất cắp dữ liệu
54
Bạn nên đọc
-
Apple tiếp tục dẫn đầu thị trường máy tính bảng toàn cầu
-
6 cách tận dụng thẻ SD full-size hiệu quả trong năm 2025
-
Microsoft chính thức đóng cửa kho phim và truyền hình trực tuyến
-
Android bổ sung tính năng chia sẻ âm thanh 2 tai nghe, nâng cấp Gboard, Emoji Kitchen và Quick Share
-
CEO AMD nhận thưởng 33 triệu USD
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
Thơ về con, thơ về con trai/con gái yêu của mẹ hay và cảm động nhất
Hôm qua -
Kiểu dữ liệu trong C/C++
Hôm qua 1 -
Công thức tính vận tốc, quãng đường, thời gian chính xác
Hôm qua -
16 website chuyển văn bản thành giọng nói tốt nhất
Hôm qua -
Cách tạo liên kết trong PowerPoint
Hôm qua -
Code Untitled Boxing Game mới nhất và cách nhập code
Hôm qua -
1000+ câu đố vui và đố mẹo hài hước có đáp án
Hôm qua 42 -
Tổng hợp tất cả các lệnh AutoCAD
Hôm qua -
Code Blade Ball mới nhất và cách nhập code
Hôm qua -
Cách vào Safe Mode Windows 10 khi khởi động
Hôm qua