Các chuyên gia bảo mật vừa phát hiện một lỗ hổng trong trình duyệt Firefox, có khả năng cho phép tin tặc đánh cắp thông tin người dùng trên những website cho phép người dùng có thể tạo ra những trang riêng, chẳng hạn như MySpace.com.
Lỗ hổng nằm trong phần mềm quản lý mật khẩu - Password Manager của Firefox, có thể bị điều khiển để gửi thông tin mật khẩu tới website kẻ tấn công. Để khai thác thành thông, tin tặc cần tạo ra một form HTML trên các website blog hoặc mạng xã hội.
Phương thức này đã được sử dụng trong các cuộc tấn công phishing vào MySpace hồi cuối tháng 10 vừa qua. Trong đó, người dùng khi đăng ký tài khoản MySpace rất dễ bị lừa truy nhập vào các trang log-in giả mạo. Trang này sẽ gửi thông tin mật khẩu và tên người dùng MySpace tới một website khác. Đặc biệt, nếu người dùng sử dụng Firefox thì khả năng khai thác lỗ hổng trên rất dễ xảy ra.
Các nhà phát triển Firefox xếp lỗ hổng trên ở mức "cực kỳ nguy hiểm", ảnh hưởng tới tất cả các phiên bản Firefox hiện tại.
Cũng theo các chuyên gia bảo mật, trình duyệt IE có khả năng bị ảnh hưởng bởi loại hình tấn công trên, bởi cũng giống như Firefox, trình duyệt này không đảm bảo rằng thông tin mật khẩu đang được gửi đi tới cùng một server mà nó yêu cầu. Nhưng IE ít bị tác động bởi trình duyệt này còn thực hiện một số động tác kiểm tra nguồn gốc các form log-in trước khi tự động gửi mật khẩu và thông tin người dùng đi.
Phát hiện lỗ hổng trong trình duyệt Firefox
52
Bạn nên đọc
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Công thức tính tích phân cơ bản, từng phần, lượng giác, xác định và mở rộng
2 ngày -

Cách đưa ứng dụng ra màn hình máy tính Win 11
2 ngày -

Hôm nay ăn gì? 150 thực đơn bữa ăn hàng ngày
2 ngày 3 -

Cách tải video Google Drive bị chặn download
2 ngày -

Cách khắc phục lỗi “We’ll Need Your Current Windows Password” trên Windows 10/11
2 ngày -

Công thức tính diện tích hình Elip
2 ngày -

Fake IP Android, 17 ứng dụng VPN cho điện thoại Android tốt nhất
2 ngày 1 -

Cách cố định ảnh chèn trong Excel
2 ngày -

Cách mở file HEIC trên Windows
2 ngày -

Cách dùng ChatGPT Photos tạo ảnh bằng các công nghệ AI
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy