Theo cảnh báo của website chuyên về bảo mật XSSed, website chính thức của 3 hãng bảo mật tên tuổi McAfee, Symantec và VeriSign đều dính những lỗi bảo mật XSS nguy hiểm.
XSSed cho biết họ đã phát hiện tổng cộng tới 30 lỗi XSS (cross-site scripting) trên website của các hãng bảo mật nói trên. Tin tặc hoàn toàn có thể lợi dụng những lỗ hổng chết người này để tổ chức tấn công lừa đảo khách hàng sử dụng phần mềm của các hãng trên hoặc biến website của các hãng này thành công cụ phát tán mã độc.
Trong thời gian gần đây lỗi XSS được đánh giá có độ nguy hiểm rất cao và đang được tin tặc ưa chuộng nhằm giúp chúng có thể cấy mã độc vào các website hợp pháp giúp phát tán nhanh hơn.
Không giống như kiểu lưu trữ mã độc lên một máy chủ cố định như trước đây, hình thức phát tán này khiến mã độc rất khó bị diệt trừ tận gốc. Người dùng không thể ngờ rằng truy cập vào website hợp pháp cũng có thể bị nhiễm mã độc - nguy hiểm hơn nữa đó lại là website của hãng bảo mật.
Trong thời gian qua, hàng loạt các website nổi tiếng như MySpace.com. PayPal hay một số ngân hàng mắc lỗi XSS đều đã bị tin tặc lợi dụng để phát tán mã độc. Thống kê của ScanSafe cho thấy có 68% số lượng mã độc phát tán trong tháng 5 là thông qua các website hợp pháp mắc lỗi - tăng hơn 4 lần so với con số hồi đầu năm nay.
Ngoài ra lỗi XSS còn có thể được lợi dụng để ăn cắp thông tin cá nhân của người dùng web hoặc lợi dụng sự tín nhiệm của người dùng với website hợp pháp để tiến hành lừa đảo ăn cắp tài khoản cá nhân ... Ngày nay tin tặc đã phát triển thành công cả những công cụ tự động cho phép chúng tìm kiếm các website mắc lỗi XSS.
Trong khi đó, McAfee và các hãng bảo mật đều không đánh giá cao mức độ nguy hiểm của các lỗi XSS. Nếu so sánh với các lỗi có thể bị lợi dụng để cho phép tin tặc đoạt quyền truy cập thẳng đến dữ liệu khách hàng trên máy chủ thì lỗi XSS chả thấm vào đâu.
Website các hãng bảo mật dính lỗi nguy hiểm
90
Bạn nên đọc
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
Valve ra mắt loạt phần cứng mới: kính VR, console và tay cầm SteamOS
-
Hướng dẫn vệ sinh bàn phím laptop mà không cần tắt máy (an toàn & hiệu quả)
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Thơ vui về đàn ông và đàn bà
Hôm qua -

Hướng dẫn kích hoạt hoặc vô hiệu hóa bộ lọc SmartScreen trên Windows
Hôm qua -

Cách đổi dấu chấm thành dấu phẩy trên Google Sheets
Hôm qua -

Hentai là gì? Code hen là gì?
Hôm qua -

Cách sửa lỗi định dạng số khi dùng Mail Merge trong Word
Hôm qua -

Địa chỉ 26 cửa hàng Uniqlo chính hãng tại Việt Nam
Hôm qua -

Phím tắt GTA V, phím điều khiển GTA V trên máy tính
Hôm qua -

Hướng dẫn tạo danh mục bảng biểu trong Word tự động
Hôm qua 3 -

Cách viết mét vuông (m²), mét khối (m³) trên điện thoại, máy tính
Hôm qua -

Cách kết nối máy in qua WiFi, cài máy in qua WiFi trên Windows 10/11
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy