Các chuyên gia bảo mật vừa phát hiện một lỗ hổng trong trình duyệt Mozilla Firefox, có thể giúp tấn công trình duyệt và theo dõi các tác vụ nhấp chuột. 
Đó là Infostealer.Snifula, một model đối tượng thành phần liên nền tảng (XPCOMs), thường được các nhà phát triển sử dụng để tạo ra các phần mở rộng cho trình duyệt Firefox. Chính thành phần này đã giúp cài đặt các loại trojan độc hại chạy trong lúc máy tính khởi động. 
Trojan được cài đặt sẽ ghi lại những tác vụ gửi form (submit), bao gồm cả mật khẩu và những thông tin trong form, rồi gửi tới kẻ tấn công từ xa. 
Theo kỹ sư bảo mật Symantec, Candid Wuest, thực tế kỹ thuật khai thác trên thường được sử dụng để tấn công đối tượng trợ giúp trình duyệt (BHO) của Internet Explorer, nay đã chuyển sang tấn công Mozilla (từ tháng 3/2006). Phương thức này kết hợp với JS.Ffsniff (viết bằng Javascript) để tấn công trình duyệt thông qua việc sử dụng giao diện XPConnect Java, cho phép truy cập thẳng tới các đối tượng XPCOM. 
"Khi một máy tính lây nhiễm gửi form tới một website, JS.Ffsniff sẽ đánh cắp tất cả những thông tin được gửi đi rồi sử dụng các đối tượng XPCOM để gửi chúng tới địa chỉ e-mail định sẵn", Wuest cho biết. 
Wuest nhận định rằng kiểu tấn công trên sẽ lan rộng vì Mozilla Firefox khá phổ biến. Wuest đồng thời cũng khuyến nghị người dùng nên cài đặt những bản vá lỗi cho duyệt.
Trình duyệt Mozilla Firefox bị khai thác
  74
Bạn nên đọc
-   
 Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
 -   
 ChatGPT sắp hỗ trợ mua sắm và thanh toán trực tiếp bằng PayPal ngay trong ứng dụng
 -   
 Cách thức hoạt động của Hacker
 -   
 PNY ra mắt dòng SSD NVMe Gen5 nhanh nhất của hãng – CS3250 với dung lượng 4TB, tốc độ lên tới 14.900 MB/s
 -   
 5 cách khởi chạy nhanh chương trình trên Windows
 -   
 YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
 
Xác thực tài khoản! 
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!  
0 Bình luận
Sắp xếp theo 
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-  

Hàm SUM trong Excel: Các dùng SUM để tính tổng trong Excel
Hôm qua -  

Hướng dẫn thiết lập sinh trắc học trên BIDV SmartBanking
Hôm qua -  

Hướng dẫn xem nhiều trang trong Word cùng lúc
Hôm qua -  

Hướng dẫn root Android dễ dàng và nhanh chóng
Hôm qua -  

Stt về mẹ, những câu nói về mẹ hay, cảm động rơi nước mắt
Hôm qua 2 -  

Code Murder Mystery 2 mới nhất và cách nhập
Hôm qua 9 -  

Check MD5 và SHA1 để kiểm tra tính toàn vẹn của tập tin
Hôm qua -  

Cách chặn tải file, video trên Google Drive
Hôm qua -  

Câu lệnh COALESCE trong SQL Server
Hôm qua -  

Cách sửa lỗi không hiện ID trên Ultraviewer
Hôm qua 
 Học IT 
 
 
 
 
 
 
 Microsoft Word 2013 
 Microsoft Word 2007 
 Microsoft Excel 2019 
 Microsoft Excel 2016 
 Microsoft PowerPoint 2019 
 Google Sheets 
 Lập trình Scratch 
 Bootstrap 
 Hướng dẫn 
 Ô tô, Xe máy