Ngày 26/3, Mozilla tiến hành nâng cấp Firefox 2 lên phiên bản 2.0.0.13 nhằm khắc phục 10 lỗi bảo mật nguy hiểm trong phiên bản trình duyệt này. Có tới hơn một nửa số lỗi được đánh giá vào mức “cực kỳ nguy hiểm”. 
Trong số các lỗi được xếp vào mức “nguy hiểm” có hai lỗi có thể bị lợi dụng để vô hiệu hoá trình duyệt hoặc động cơ vận hành Javascript của trình duyệt. 
“Trong một số trường hợp trình duyệt bị treo cứng chúng tôi phát hiện thay hiện tượng tràn bộ nhớ đệm. Đây là điều kiện cần thiết giúp tin tặc có thể đoạt được quyền thực thi mã độc trên hệ thống,” Mozilla cảnh báo. 
Một số lỗi nguy hiểm khác được khắc phục gồm lỗi rò rỉ thông tin cá nhân người dùng, lỗi XSS (cross-site scripting)… 
Tuy nhiên, bản sửa lỗi được các chuyên gia bảo mật chú ý nhất lần này là bản sửa lỗi LiveConnect cho Firefox. Đây tính tính năng cho phép Java Applet có thể gọi một website nhúng Javascript hoặc cho phép Javascript tiếp cận tới Java Runtime Library. 
Lỗi LiveConnect có thể bị tin tặc lợi dụng để cho phép Javascirpt chạy được ở cấp độ ưu tiên cao hơn hoặc khai thác để đoạt quyền được thực thi mã độc trên PC của người dùng. 
Ngoài ra Mozilla cũng khắc phục hai lỗi bảo mật khác có thể bị tin tặc lợi dụng để tấn công lừa đảo người dùng. Lỗi thứ nhất nằm trong XML User Interface Language (XUL). Lỗi này có thể bị lợi dụng để bung ra một cửa sổ pop-up chứa đường dẫn bất kỳ theo ý của tin tặc, ví dụ một cửa sổ đăng nhập website… Lỗi thứ hai thuộc về HTTP Referrers. 
Người dùng được khuyến cáo nên tải về cài đặt các bản sửa lỗi càng sớm càng tốt.
Mozilla bít lỗi nguy hiểm trong Firefox 2
  80
Bạn nên đọc
-   
 YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
 -   
 ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
 -   
 PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
 -   
 5 cách khởi chạy nhanh chương trình trên Windows
 -   
 Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
 -   
 Cách thức hoạt động của Hacker
 
Xác thực tài khoản! 
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!  
0 Bình luận
Sắp xếp theo 
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-  

Hàm SUM trong Excel: Các dùng SUM để tính tổng trong Excel
Hôm qua -  

Cách sửa lỗi không hiện ID trên Ultraviewer
Hôm qua -  

Hướng dẫn thiết lập sinh trắc học trên BIDV SmartBanking
Hôm qua -  

Code Huyết Ảnh Song Sinh mới nhất và cách nhập code
Hôm qua -  

Code Murder Mystery 2 mới nhất và cách nhập
Hôm qua 9 -  

Hướng dẫn xem nhiều trang trong Word cùng lúc
Hôm qua -  

Câu lệnh COALESCE trong SQL Server
Hôm qua -  

Hướng dẫn root Android dễ dàng và nhanh chóng
Hôm qua -  

Cách chặn tải file, video trên Google Drive
Hôm qua -  

Check MD5 và SHA1 để kiểm tra tính toàn vẹn của tập tin
Hôm qua 
 Học IT 
 
 
 
 
 
 
 Microsoft Word 2013 
 Microsoft Word 2007 
 Microsoft Excel 2019 
 Microsoft Excel 2016 
 Microsoft PowerPoint 2019 
 Google Sheets 
 Lập trình Scratch 
 Bootstrap 
 Hướng dẫn 
 Ô tô, Xe máy