Ngày 10/7 hãng bảo mật Secunia phát hành bản tin cảnh báo người dùng Firefox về việc trình duyệt này có thể bị tấn công thông qua Internet Explorer giúp tin tặc thực thi những mã nhị phân JavaScript độc hại.
Gần như ngay sau đó các nhà phát triển của Mozilla ra tuyên bố khẳng định lỗ hổng bảo mật nói trên bắt nguồn từ trục trặc của IE chứ không phải của Firefox.
Nhưng đến ngày hôm qua (24/7), Window Snyder - Giám đốc bảo mật của Mozilla - đã phải lên tiếng rút lại tuyên bố nói trên đồng thời xác nhận rõ ràng bản thân Firefox cũng mắc lỗi bảo mật tương tự.
Nguyên nhân phát sinh lỗi bảo mật nói trên bắt nguồn từ bộ phận nhận dạng nguồn firefoxurl:// của Firefox. Bộ phận này cho phép vận hành bất kỳ mã JavaScript nào được nhúng trong các đường liên kết URL. Chuyên gia nghiên cứu bảo mật Thor Larholm là người đầu tiên phát hiện và công bố trục trặc này.
Chuyên gia bảo mật thông tin Jesper Johansson cho biết trong thử nghiệm của ông mã khai thác của Larholm đã không thể thực hiện được đầy đủ chức năng như tác giả của nó đã tuyên bố. Bên cạnh đó, ông cũng không thể loại bỏ hết nguy cơ bị tấn công của Firefox bằng cách loại bỏ hoàn toàn bộ nhận dạng firefoxurl:// thông qua điều khiển bằng dòng lệnh. Ý tứ sâu sa đằng sau lời nói của Johansson là chính Firefox cũng mắc lỗi bảo mật nói trên.
Hai ngày sau khi, Mozilla nâng cấp Firefox lên phiên bản 2.0.0.5 nhằm bảo vệ Firefox trước những URL độc hại được gửi đến từ IE. chuyên gia Johansson đã trình diễn chứng minh rõ ràng Firefox cũng mắc lỗ hổng bảo mật nhưng Mozilla lại đem đổ trách nhiệm lên tay IE.
Cuối cùng thì Synyder đã buộc phải lên tiếng. "Chúng tôi đã nghĩ rằng đó là vấn đề của IE nhưng cuối cùng mới phát hiện ra bản thân Firefox cũng có trục trặc, Chúng tôi đã kịp nhận ra vấn đề sau khi chúng tôi nâng cấp trình duyệt lên phiên bản 2.0.0.5".
Hoàng Dũng
Mozilla thừa nhận Firefox mắc lỗi như IE
44
Bạn nên đọc
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Code Yêu Linh Giới mới nhất và cách nhập
2 ngày -

Arc, một trong những lựa chọn thay thế Chrome tốt nhất đã ngừng phát triển: Nên dùng gì thay thế?
2 ngày -

Cách vô hiệu hóa màn hình Always On trên Apple Watch
2 ngày -

Hướng dẫn thay đổi kích thước và vị trí Pagefile trên Windows
2 ngày -

Đáp Án Brain Test, giải Brain Test mới nhất, liên tục cập nhật
Hôm qua 1 -

Tra cứu điểm VnEdu 2025 trên điện thoại, máy tính như nào?
2 ngày -

Tổng hợp mã lệnh GTA V, cheat GTA V và cách nhập
Hôm qua 4 -

Sửa lỗi Full Disk 100% trên Windows với 14 thủ thuật sau
2 ngày -

Cách đổi tiếng Việt LOL VNG, đổi tiếng Việt LMHT VNG
Hôm qua 14 -

Chuột lang nước: Loài chuột khổng lồ nặng tới 68kg, ung dung giữa đàn cá sấu nhờ khả năng đặc biệt
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy