您现在的位置是:Nhà cái uy tín >>正文
【kqbd ana】Lỗ hổng bảo mật tồn tại 18 năm trên loạt trình duyệt web
Nhà cái uy tín5143人已围观
简介Lỗ hổng trình duyệt sửa trước khi công khai nhờ nhà nghiên cứu độc lập tham gia vào chương trình săn ...
Lỗ hổng trình duyệt sửa trước khi công khai nhờ nhà nghiên cứu độc lập tham gia vào chương trình săn thưởng của Google,ỗhổngbảomậttồntạinămtrênloạttrìnhduyệkqbd ana Microsoft, Mozilla, Apple và công ty khác.
Tuy nhiên, đôi khi các lỗ hổng trình duyệt xuất hiện khiến chúng ta gặp rủi ro trong nhiều năm đến bây giờ mới được phát hiện. Đó là trường hợp xảy ra với lỗ hổng có tên 0.0.0.0-day. Nguy hiểm hơn, lỗ hổng này tồn tại từ hơn 18 năm trước và đã được các tin tặc khai thác một thời gian.
Thông qua lỗ hổng này, tin tặc đã tích cực tấn công từ xa vào mọi loại hệ thống (đặc biệt là router), tuy nhiên nó chỉ bắt đầu tăng vọt cách đây vài ngày và gây ra tiếng chuông báo động cảnh báo đến người sử dụng. Về cơ bản, mã độc khai thác lỗ hổng bảo mật này có thể ẩn ở bất kỳ đâu. Ví dụ, trên các trang web để khi người dùng truy cập vào, nó sẽ tự động bị khai thác.
Bên cạnh đó, nó cũng có thể ẩn trong các chương trình khác và thậm chí trong các tập lệnh (nhiều ví dụ được tìm thấy trong Python, với các thư viện như Selenium) mà chúng ta chạy trên máy tính.
Vậy lỗ hổng 0.0.0.0-day nguy hiểm ra sao? Đó là lỗ hổng đã tồn tại trong 18 năm và ảnh hưởng đến hầu như tất cả các trình duyệt web hiện tại trên thị trường. Lỗ hổng bảo mật này cho phép tin tặc tấn công các thiết bị khác trong mạng cục bộ hoặc các dịch vụ khác đang chạy trong chính thiết bị đó.
Trước sự nguy hiểm của 0.0.0.0-day, các trình duyệt web lớn đã bắt đầu thực hiện các bước để bảo vệ người dùng khỏi lỗ hổng nghiêm trọng này.
Ví dụ, Chrome đã chặn quyền truy cập vào phiên bản 0.0.0.0 của URL, Firefox đang làm việc trên phiên bản mới với bản vá riêng (mặc dù vẫn còn dễ bị tấn công), trong khi Apple đã thực hiện các thay đổi đối với WebKit của Safari để chặn các địa chỉ này trong phiên bản tiếp theo của trình duyệt.
Các nhà nghiên cứu bảo mật phát hiện ra lỗ hổng này, Oligo có trụ sở tại Israel, khuyến nghị các nhà phát triển ứng dụng nên thêm một số cải tiến bảo mật, chẳng hạn như tiêu đề PNA, hệ thống xác minh cho tiêu đề HOST, không bao giờ tin tưởng localhost và sử dụng HTTPS trong các phiên duyệt web.
Ngoài ra, một điều may mắn là lỗ hổng bảo mật chỉ ảnh hưởng đến Linux và macOS, trong khi Windows là hệ điều hành duy nhất không bị ảnh hưởng bởi vấn đề này. Điều đó có nghĩa, nếu người dùng sử dụng hệ điều hành của Microsoft, họ sẽ không phải lo lắng về bất cứ điều gì.
CTV Kiến An(VOV.VN)Link: https://vov.vn/cong-nghe/tin-cong-nghe/lo-hong-bao-mat-ton-tai-18-nam-tren-mot-loat-trinh-duyet-web-post1113596.vov
Tags:
相关文章
Samsung đưa 'Eclipsa Audio' lên dòng TV và Soundbar 2025
Nhà cái uy tínBằng cách trao quyền cho các nhà sáng tạo để tạo ra nội dung âm th ...
阅读更多Thi thể không nguyên vẹn trong quán karaoke từng có 32 người chết
Nhà cái uy tínNgày 16/10, nhận tin báo, Công an Bình Dương đã đến khám nghiệm hiện trường, tìm thấy một phần thi t ...
阅读更多3.949 doanh nghiệp được cổ phần hóa
Nhà cái uy tínTổng công ty xăng dầu Việt Nam. Ảnh minh hoạ. Trong năm 2011, Thủ tướng Chính phủ đã phê duyệt phươ ...
阅读更多
热门文章
- Tái định nghĩa ngành xuất bản trước thềm năm mới
- Hàng xóm nuôi 7 con bò trên ban công tầng 5 chung cư
- Hậu quả môi trường lớn gấp nhiều lần hiệu quả đầu tư
- Hết năm 2017, các cơ sở khám chữa bệnh phải mua bảo hiểm trách nhiệm
- Bình Định khởi công tuyến đường hơn 1.170 tỷ đồng
- Cô dâu bị bạn chú rể trói vào cột điện
最新文章
-
Mưa lớn gây sạt lở trên đèo Bảo Lộc, giao thông ùn tắc
-
Hoàng gia lần đầu công khai chúc mừng sinh nhật Harry sau ba năm
-
Hướng dẫn hoán đổi trái phiếu Chính phủ
-
Hà Nội kiến nghị được điều chỉnh dự án sử dụng vốn TPCP
-
Cuộn thép nặng 20 tấn đè sập cabin xe container giữa giao lộ TP.HCM
-
Lào Cai lại sạt lở khiến 5 người chết, 13 người mất tích
友情链接
- “Made in... Hue “
- Gỡ những quy định “cản đường” hàng hóa kiểm tra chuyên ngành
- Hương vị thanh trà
- Nữ bác sĩ mê vẽ
- Phú Vang tổ chức liên hoan văn nghệ quần chúng
- AAA: Cổ đông lớn mua 32 triệu cổ phiếu
- Erik ten Hag muốn De Jong, MU cược Harry Maguire cho Barca
- Chủ động thực hiện phòng, chống tham nhũng trong ngành Hải quan
- Cổ phiếu CIG tiếp tục bị kiểm soát do lỗ lũy kế
- Rudiger ký 4 năm Real Madrid, lương 10 triệu euro/mùa