Các chuyên gia bảo mật vừa phát hiện một lỗ hổng trong trình duyệt Firefox, có khả năng cho phép tin tặc đánh cắp thông tin người dùng trên những website cho phép người dùng có thể tạo ra những trang riêng, chẳng hạn như MySpace.com.
Lỗ hổng nằm trong phần mềm quản lý mật khẩu - Password Manager của Firefox, có thể bị điều khiển để gửi thông tin mật khẩu tới website kẻ tấn công. Để khai thác thành thông, tin tặc cần tạo ra một form HTML trên các website blog hoặc mạng xã hội.
Phương thức này đã được sử dụng trong các cuộc tấn công phishing vào MySpace hồi cuối tháng 10 vừa qua. Trong đó, người dùng khi đăng ký tài khoản MySpace rất dễ bị lừa truy nhập vào các trang log-in giả mạo. Trang này sẽ gửi thông tin mật khẩu và tên người dùng MySpace tới một website khác. Đặc biệt, nếu người dùng sử dụng Firefox thì khả năng khai thác lỗ hổng trên rất dễ xảy ra.
Các nhà phát triển Firefox xếp lỗ hổng trên ở mức "cực kỳ nguy hiểm", ảnh hưởng tới tất cả các phiên bản Firefox hiện tại.
Cũng theo các chuyên gia bảo mật, trình duyệt IE có khả năng bị ảnh hưởng bởi loại hình tấn công trên, bởi cũng giống như Firefox, trình duyệt này không đảm bảo rằng thông tin mật khẩu đang được gửi đi tới cùng một server mà nó yêu cầu. Nhưng IE ít bị tác động bởi trình duyệt này còn thực hiện một số động tác kiểm tra nguồn gốc các form log-in trước khi tự động gửi mật khẩu và thông tin người dùng đi.
Phát hiện lỗ hổng trong trình duyệt Firefox
57
Bạn nên đọc
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Câu đố thả thính hài hước nhưng ngọt ngào ‘đốn tim’ crush
2 ngày -

Cách thay đổi hệ thống ngôn ngữ trong Windows 10
2 ngày 1 -

Chuyển từ cơ số 10 sang cơ số 16
2 ngày -

Cách chèn link liên kết trong văn bản Google Docs
2 ngày 1 -

Cách sửa lỗi "No Speaker or Headphones are Plugged In" trên Windows
2 ngày -

Cách tạo mã QR bằng Google Sheets cực đơn giản
2 ngày 6 -

Những lời chúc mừng đám cưới hay, hài hước và ý nghĩa
2 ngày -

Thử thách nhìn emoji đoán ca dao, tục ngữ, mời tham gia
2 ngày 13 -

Các toán tử so sánh trong SQL Server
2 ngày -

Công thức tính số số hạng, công thức tính tổng số số hạng
2 ngày 3
Làm chủ AI
Học IT
Hàm Excel