Bốn lỗi bảo mật, trong đó có 2 lỗi ở mức độ nguy hiểm được chia đều cho 2 trình duyệt hàng đầu hiện nay là Internet Explorer và trình duyệt mã mở Mozilla FireFox vừa được chuyên gia nghiên cứu bảo mật Michal Zalewski công bố.
Lỗi zero-day của IE
Lỗi trên trình duyệt Internet Explorer ảnh hưởng đến phiên bản Internet Explorer 6 và 7, "hacker" có thể lợi dụng để thực thi mã độc Javascript để chiếm quyền điều khiển (hijack) máy tính nạn nhân hoặc đánh cắp cookie, thiết lập, hijack trang chủ, lưu giữ thao tác bàn phím, tải mã độc và hư hại bộ nhớ.
Michal Zalewski tạo một trang thử nghiệm lỗi để người dùng có thể kiểm tra đối với trình duyệt Internet Explorer của mình tại đây.
Tuy vậy, lỗi thứ hai chỉ ảnh hưởng đến người dùng Internet Explorer 6, khai thác lỗi thông qua thủ thuật đánh lừa dữ liệu trên thanh URL. Thử nghiệm lỗi này tại đây.
FireFox cũng có phần
Trình duyệt "Cáo lửa" này chứa đựng lỗi "Cross-site IFRAME hijacking" được đánh giá ở mức nguy hiểm vì nó cho phép "hacker" lưu lại thao tác bàn phím hay đặt những mã độc vào trong một website hợp pháp. "Mặc dù lỗi tương tự đã được Mozilla vá vào năm ngoái nhưng vẫn chưa thể bít được tất cả lỗ hổng bảo mật", Michal cho biết.
Lỗi thứ hai của FireFox tuy ít nguy hiểm hơn nhưng cũng mở ra cơ hội cho phép "hacker" tải và thực thi các tập tin trên máy nạn nhân mà họ không hề hay biết hay chấp thuận.
Cả Microsoft và Mozilla đều bắt đầu xử lý trên 4 lỗi mà Michal thông báo. Tuy nhiên, hiện tại vẫn chưa có bản vá cấp tốc nào được phát hành. Người dùng nên tạm thời sử dụng các trình duyệt thay thế như Opera hay AvantGo.
Tuyết Phấn
Phát hiện 4 lỗ hổng mới trong IE và Firefox
40
Bạn nên đọc
-
Kingston Fury ra mắt SSD Renegade G5 8TB: tốc độ 14.800 MB/s, chuẩn PCIe 5.0 siêu nhanh
-
ChatGPT ra mắt tính năng nghiên cứu mua sắm mới: thông minh hơn, cá nhân hóa hơn
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Hacker bẻ mật khẩu 16 ký tự trong chưa đầy 60 phút
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Chuyển từ cơ số 2 sang cơ số 16
Hôm qua -

Code Skibidi Tower Defense mới nhất và cách đổi code lấy thưởng
Hôm qua -

Top 9 phần mềm giả lập PC trên Android
Hôm qua -

Top 10+ trang web tốt nhất để tải phụ đề cho phim
2 ngày -

Chào tháng 6: Câu nói hay nhất về tháng 6, stt tháng 6 tràn ngập yêu thương
2 ngày 2 -

Cách khôi phục bài viết đã ẩn trên Facebook bằng điện thoại, máy tính
Hôm qua 1 -

Hướng dẫn cách chơi, lên đồ Aya mùa S1 2023
2 ngày -

Cách tính diện tích hình tròn và chu vi hình tròn
Hôm qua 1 -

Cách chặn tìm kiếm Zalo qua số điện thoại
Hôm qua -

Huyền Thoại Hải Tặc - Hải Tặc Đại Chiến
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy