Hãng bảo mật Secunia vừa phát đi bản tin cảnh báo về một lỗ hổng bảo mật chết người mới trong trình duyệt mã nguồn mở Firefox.
Ban đầu chuyên gia bảo mật Thor Larholm cho rằng lỗ hổng bảo mật nói trên thuộc về trình duyệt Internet Explorer của Microsoft chứ không phải là Firefox. Tuy nhiên những nghiên cứu sâu hơn đã cho kết quả ngược lại.
Secunia cho biết lỗ hổng bảo mật nói trên bắt nguồn từ hàm xử lý URI "firefoxurl://". Lỗi này có thể bị lợi dụng để điều khiển Firefox thực thi một số lệnh nhị phân nhất định.
Đặc biệt trên một hệ thống có cài đặt cả hai loại trình duyệt Internet Explorer và Firefox thì khả năng bị tấn công vẫn có thể xảy ra. Khi người dùng IE để truy cập vào một trang web độc hại các thông số hàm xử lý URI cũng vẫn có thể được tự động chuyển sang vận hành trên Firefox mà không hề cần bất kỳ sự can thiệp nào từ phía người dùng.
Secunia xác nhận phiên bản Firefox 2.0.0.4 cài đặt đầy đủ các bản vá cũng vẫn mắc lỗi URI. Các phiên bản khác cũng có thể mắc lỗi.
Hoàng Dũng
Lỗi bảo mật “xuyên táo” IE, Firefox
34
Bạn nên đọc
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hàm print() trong Python
2 ngày 1 -

Xóa sạch thư mục WinSxS để giải phóng không gian Windows
2 ngày -

19+ điều thú vị giúp bạn "giết" thời gian khi ở một mình
2 ngày -

Lời chúc Tết Sếp hay, lời chúc mừng năm mới 2024 cho sếp ấn tượng
2 ngày -

Công thức tính thể tích hình chóp, chu vi hình chóp
2 ngày -

8 cách sửa lỗi “Excel Cannot Open Because The File Format Is Not Valid”
2 ngày -

Cách viết file README tốt nhất
2 ngày -

Cách lấy dữ liệu từ ảnh vào Excel không lỗi font
2 ngày 2 -

Cách sửa lỗi không hiện ID trên Ultraviewer
2 ngày -

Mời chơi game khủng long mất mạng phiên bản 3D siêu cuốn ngay trên web
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy