Theo cảnh báo của website chuyên về bảo mật XSSed, website chính thức của 3 hãng bảo mật tên tuổi McAfee, Symantec và VeriSign đều dính những lỗi bảo mật XSS nguy hiểm.
XSSed cho biết họ đã phát hiện tổng cộng tới 30 lỗi XSS (cross-site scripting) trên website của các hãng bảo mật nói trên. Tin tặc hoàn toàn có thể lợi dụng những lỗ hổng chết người này để tổ chức tấn công lừa đảo khách hàng sử dụng phần mềm của các hãng trên hoặc biến website của các hãng này thành công cụ phát tán mã độc.
Trong thời gian gần đây lỗi XSS được đánh giá có độ nguy hiểm rất cao và đang được tin tặc ưa chuộng nhằm giúp chúng có thể cấy mã độc vào các website hợp pháp giúp phát tán nhanh hơn.
Không giống như kiểu lưu trữ mã độc lên một máy chủ cố định như trước đây, hình thức phát tán này khiến mã độc rất khó bị diệt trừ tận gốc. Người dùng không thể ngờ rằng truy cập vào website hợp pháp cũng có thể bị nhiễm mã độc - nguy hiểm hơn nữa đó lại là website của hãng bảo mật.
Trong thời gian qua, hàng loạt các website nổi tiếng như MySpace.com. PayPal hay một số ngân hàng mắc lỗi XSS đều đã bị tin tặc lợi dụng để phát tán mã độc. Thống kê của ScanSafe cho thấy có 68% số lượng mã độc phát tán trong tháng 5 là thông qua các website hợp pháp mắc lỗi - tăng hơn 4 lần so với con số hồi đầu năm nay.
Ngoài ra lỗi XSS còn có thể được lợi dụng để ăn cắp thông tin cá nhân của người dùng web hoặc lợi dụng sự tín nhiệm của người dùng với website hợp pháp để tiến hành lừa đảo ăn cắp tài khoản cá nhân ... Ngày nay tin tặc đã phát triển thành công cả những công cụ tự động cho phép chúng tìm kiếm các website mắc lỗi XSS.
Trong khi đó, McAfee và các hãng bảo mật đều không đánh giá cao mức độ nguy hiểm của các lỗi XSS. Nếu so sánh với các lỗi có thể bị lợi dụng để cho phép tin tặc đoạt quyền truy cập thẳng đến dữ liệu khách hàng trên máy chủ thì lỗi XSS chả thấm vào đâu.
Website các hãng bảo mật dính lỗi nguy hiểm
94
Bạn nên đọc
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hướng dẫn đổi trình đọc PDF mặc định trên Windows 10
4 ngày -

Hướng dẫn bật mã hóa đầu cuối Messenger
4 ngày -

Hàm COUNTIF: Đếm có điều kiện trong Excel
4 ngày 3 -

Địa chỉ 26 cửa hàng Uniqlo chính hãng tại Việt Nam
5 ngày -

11 cách mở Recycle Bin trên Windows
5 ngày -

Mã hóa đầu cuối là gì? Nó hoạt động như thế nào?
4 ngày -

Tạo dòng dấu chấm (………) nhanh trong Microsoft Word
4 ngày 3 -

Công thức tính diện tích hình quạt tròn
4 ngày -

Hướng dẫn sửa lỗi Access Denied trong quá trình truy cập file hoặc thư mục trên Windows
4 ngày -

Cách tính diện tích hình tròn và chu vi hình tròn
4 ngày 1
Hướng dẫn AI
Học IT
Làng Công nghệ
Hàm Excel
Download