Mozilla đang tích cực hoạt động để cho ra đời phiên bản 1.5.0.3 cập nhật vá lỗi bảo mật mới của FireFox sau khi hãng bảo mật Secunia thông báo về lỗi có thể bị khai thác để tấn công từ chối dịch vụ (DDoS).
Theo đánh giá của hãng Secunia thì lỗi này không nghiêm trọng tuy nhiên Mozilla vẫn mong muốn “đứa con cưng” của mình phải vượt hơn Internet Explorer và củng cố niềm tin cho người dùng sau khi hàng loạt lỗi bảo mật trong FireFox được công bố minh chứng rằng trình duyệt này cũng không hẳn đã an toàn.
“Lỗi bảo mật nằm trong việc gọi hàm Javascript “contentWindow.focus()”. Một website chứa mã độc hại có thể được dùng để làm ảnh hưởng đến bộ nhớ và là nguyên nhân dẫn đến tràn bộ đệm bởi phương thức gọi hàm “contentWindow.focus()” trong một nội dung hay tập tin được lập ra có mục đích” theo Secunia cho biết.
Mã khai thác lỗi này đã được công bố rộng rãi, thôi thúc các nhà phát triển FireFox nhanh chóng cập nhật trình duyệt này, ngay cả khi lỗi được cho là “rất nhỏ”. “Phiên bản 1.5.0.3 sẽ là tiền đề thúc đẩy 1.5.0.4 ra đời và tuần tự kế tiếp các phiên bản khác kế tiếp” theo các nhà phát triển FireFox cho biết.
Lỗi bảo mật có thể khai thác tấn công từ chối dịch vụ này ảnh hưởng đến phiên bản mới nhất 1.5.0.2 của FireFox. Người dùng nên thường xuyên cập nhật tại đây hay dùng chức năng tự động cập nhật có trong FireFox để nâng cấp lên các phiên bản mới nhất. Ngoài ra, có thể tham khảo đoạn mã lỗi bảo mật FireFox tại đây.
TUYẾT PHẤN
Mozilla - DDoS và phiên bản FireFox 1.5.0.3
113
Bạn nên đọc
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa
Đăng nhập để Gửi
Hướng dẫn AI
Học IT
Làng Công nghệ
Chuyện công nghệ
Hàm Excel