Ngày hôm qua (07/02) một hacker được biết đến với tên HD Moore đã cho công đoạn mã khai thác một lỗ hổng bảo mật trong phiên bản mới nhất trình duyệt mã nguồn mở Firefox 1.5 của Mozilla trên trang web The Metasploit Project.
Moore cho biết một hacker có tên là Georgi Guninski đã thông báo cho Mozilla Foundation về lỗ hổng bảo mật này từ cuối năm ngoái. Moore chỉ làm cái công việc đơn giản là thực hiện và công bố những gì mà Guninski đã biết.
Mozilla cũng đã cho công bố một bản tin khuyến cáo đoạn mã khai thác lỗ hổng bảo mật này vào ngày thứ 4 tuần trước song song với việc cho ra mắt phiên bản Firefox 1.5.0.1 đã được sửa lỗi này.
Theo bản tin của Mozilla lỗ hổng bảo mật này - chỉ được đánh giá ở mức độ trung bình – có thể gây ra lỗi tràn bộ nhớ đệm trong trình duyệt để khai thác chạy các đoạn mã nhị phân. Tuy nhiên để khai thác thành công thì tin tặc ác ý phải lừa được người sử dụng vào truy cập vào một trang web chứa các đoạn mã nguy hiểm.
Chris Beard, phó chủ tịch phụ trách sản phẩm của Mozilla, ngày hôm qua cũng cho biết là hãng chưa nhận được bất kỳ thông báo nào về việc đoạn mã kể trên được lợi dụng để tấn công khai thác lỗ hổng trong trình duyệt vì lỗi bảo mật này chỉ được đánh giá ở mức độ trung bình. Tuy nhiên đến nay lỗi này đã được nâng lên mức “nguy hiểm” do nó có thể bị lợi dung khai thác tấn công từ xa thông qua việc thực thi các đoạn mã nguy hiểm.
Tuy nhiên, lỗi bảo mật này chỉ ảnh hưởng duy nhất đến phiên bản Firefox 1.5 vì thế người sử dụng chỉ cần nâng cấp lên phiên bản mới nhất là 1.5.0.1 là có thể được bảo vệ tránh khỏi bị tấn công.
Thunderbird 1.5 – phiên bản mới nhất ứng dụng gửi nhận email trên PC của Mozilla – cũng có thể bị mắc lỗi bảo mật nếu như được cho phép nhận các email có chứa JavaScript. Tuy nhiên đây lại không phải là thiết lập mặc định trong Thunderbird.
Xuất hiện đoạn mã độc hại tấn công Firefox
76
Bạn nên đọc
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Các kiểu dữ liệu trong SQL Server
2 ngày 1 -

Hướng dẫn tìm Telegram ID cá nhân
2 ngày -

Hàm COUNT trong SQL Server
2 ngày -

48+ website cực kỳ thú vị có thể giúp bạn học đủ thứ trên đời
2 ngày -

Những cụm từ hot trend 2025 trên mạng xã hội
2 ngày 2 -

Hàm SUBTOTAL: Công thức và cách sử dụng hàm SUBTOTAL trong Excel
2 ngày -

Code Call of Dragons mới nhất và cách nhập code
2 ngày -

Công thức tính chu vi hình tam giác
2 ngày 1 -

Công thức lượng giác đầy đủ nhất cho lớp 9, lớp 10, lớp 11
2 ngày 1 -

Icon =)), :)), :3, :v, ^^ là gì? Khi nào nên dùng?
2 ngày 100+
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy