Google vừa cho khắc phục một lỗi bảo mật script liên trang (cross-site script) tồn tại trên một website dịch vụ của hãng này.
Thông tin từ trang Google Blogoscoped Blog cho biết tin tặc hoàn toàn có thể lợi dụng lỗi bảo mật để đoạt quyền chỉnh sửa các tệp tin văn bản, bảng tính, lịch sử tìm kiếm và xem tựa đề các email.
Philipp Lenssen - tác giả trang Google Blogoscoped - cho biết lỗi bảo mật này giống với một lỗi bảo mật khác trong dịch vụ Blogger Custom Domains vừa được tiết lộ cuối tuần trước.
Lenssen cho biết Tony Ruscoe - một chuyên gia Google - đã khai thác thành công lỗi bảo mật Custom Domains để tạo ra một trang web lưu trữ trực tiếp trong Google.com. Đồng thời Ruscoe cũng chứng minh khả năng sử dụng các đoạn mã để ăn cắp Google Cookies của người dùng.
Trong khi đó, lỗi bảo mật thứ hai lại cho phép tin tặc sử dụng Javascript để chuyển bất kỳ Google Cookies nào mà chúng ăn cắp được đi bất cứ nơi đâu mà chúng muốn.
Đại diện của Google hôm 16/1 đã chính thức khẳng định Google đã khắc phục hai lỗi bảo mật nói trên.
"Chúng tôi đã nhận được thông tin cảnh báo về những vấn đề bảo mật nói trên và nhanh chóng cho khắc phục. Hiện chúng tôi chưa nhận được bất kỳ thông báo về trường hợp mất cắp dữ liệu người dùng nào".
Google kêu gọi các chuyên gia bảo mật cũng như những người chuyên đi săn lùng lỗi phần mềm nên thông báo cho nhà cung cấp dịch vụ trước khi công bố rộng rãi ra bên ngoài.
Hoàng Dũng
Google vá lỗi mất cắp dữ liệu
55
Bạn nên đọc
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách đăng ký tài khoản Vk Free Fire
2 ngày -

Tra cứu điểm VnEdu 2025 trên điện thoại, máy tính như nào?
Hôm qua -

Sửa lỗi Full Disk 100% trên Windows với 14 thủ thuật sau
Hôm qua -

Đáp Án Brain Test, giải Brain Test mới nhất, liên tục cập nhật
Hôm qua 1 -

Cách kiểm tra dung lượng ổ cứng máy tính
2 ngày -

Trắc nghiệm về mạng máy tính có đáp án P10
Hôm qua -

Chuột lang nước: Loài chuột khổng lồ nặng tới 68kg, ung dung giữa đàn cá sấu nhờ khả năng đặc biệt
Hôm qua -

5 cách cơ bản để update, cập nhật driver cho máy tính
2 ngày -

Arc, một trong những lựa chọn thay thế Chrome tốt nhất đã ngừng phát triển: Nên dùng gì thay thế?
Hôm qua -

Cách đổi tiếng Việt LOL VNG, đổi tiếng Việt LMHT VNG
Hôm qua 14
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy