Mozilla đang tích cực hoạt động để cho ra đời phiên bản 1.5.0.3 cập nhật vá lỗi bảo mật mới của FireFox sau khi hãng bảo mật Secunia thông báo về lỗi có thể bị khai thác để tấn công từ chối dịch vụ (DDoS).
Theo đánh giá của hãng Secunia thì lỗi này không nghiêm trọng tuy nhiên Mozilla vẫn mong muốn “đứa con cưng” của mình phải vượt hơn Internet Explorer và củng cố niềm tin cho người dùng sau khi hàng loạt lỗi bảo mật trong FireFox được công bố minh chứng rằng trình duyệt này cũng không hẳn đã an toàn.
“Lỗi bảo mật nằm trong việc gọi hàm Javascript “contentWindow.focus()”. Một website chứa mã độc hại có thể được dùng để làm ảnh hưởng đến bộ nhớ và là nguyên nhân dẫn đến tràn bộ đệm bởi phương thức gọi hàm “contentWindow.focus()” trong một nội dung hay tập tin được lập ra có mục đích” theo Secunia cho biết.
Mã khai thác lỗi này đã được công bố rộng rãi, thôi thúc các nhà phát triển FireFox nhanh chóng cập nhật trình duyệt này, ngay cả khi lỗi được cho là “rất nhỏ”. “Phiên bản 1.5.0.3 sẽ là tiền đề thúc đẩy 1.5.0.4 ra đời và tuần tự kế tiếp các phiên bản khác kế tiếp” theo các nhà phát triển FireFox cho biết.
Lỗi bảo mật có thể khai thác tấn công từ chối dịch vụ này ảnh hưởng đến phiên bản mới nhất 1.5.0.2 của FireFox. Người dùng nên thường xuyên cập nhật tại đây hay dùng chức năng tự động cập nhật có trong FireFox để nâng cấp lên các phiên bản mới nhất. Ngoài ra, có thể tham khảo đoạn mã lỗi bảo mật FireFox tại đây.
TUYẾT PHẤN
Mozilla - DDoS và phiên bản FireFox 1.5.0.3
110
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Thiếu sót hay thiếu xót đúng chính tả?
2 ngày -

Cách đóng băng, ẩn hàng và cột trong Google Sheets
2 ngày -

Cách sửa lỗi “No Boot Device Found Press Any Key to Reboot the Machine“ trên Windows
2 ngày -

Hàm CONVERT trong SQL Server
2 ngày -

7 phần mềm equalizer tốt nhất cho Windows 10 để cải thiện âm thanh PC
2 ngày -

Các cách fake IP máy tính hiệu quả, tốt nhất
2 ngày 1 -

Roleplay là gì? Roleplayer là gì?
2 ngày -

Múi giờ các nước trên thế giới và bản đồ múi giờ thế giới
2 ngày -

Cách thay đổi hướng slide theo chiều dọc trong PowerPoint
2 ngày -

Hàm printf() trong C
2 ngày 2
Hướng dẫn AI
Học IT
Hàm Excel