【kết quả trận argentina hôm nay】Lỗ hổng bảo mật tồn tại 18 năm trên loạt trình duyệt web
Lỗ hổng trình duyệt sửa trước khi công khai nhờ nhà nghiên cứu độc lập tham gia vào chương trình săn thưởng của Google,ỗhổngbảomậttồntạinămtrênloạttrìnhduyệkết quả trận argentina hôm nay Microsoft, Mozilla, Apple và công ty khác.
Tuy nhiên, đôi khi các lỗ hổng trình duyệt xuất hiện khiến chúng ta gặp rủi ro trong nhiều năm đến bây giờ mới được phát hiện. Đó là trường hợp xảy ra với lỗ hổng có tên 0.0.0.0-day. Nguy hiểm hơn, lỗ hổng này tồn tại từ hơn 18 năm trước và đã được các tin tặc khai thác một thời gian.
Thông qua lỗ hổng này, tin tặc đã tích cực tấn công từ xa vào mọi loại hệ thống (đặc biệt là router), tuy nhiên nó chỉ bắt đầu tăng vọt cách đây vài ngày và gây ra tiếng chuông báo động cảnh báo đến người sử dụng. Về cơ bản, mã độc khai thác lỗ hổng bảo mật này có thể ẩn ở bất kỳ đâu. Ví dụ, trên các trang web để khi người dùng truy cập vào, nó sẽ tự động bị khai thác.
Bên cạnh đó, nó cũng có thể ẩn trong các chương trình khác và thậm chí trong các tập lệnh (nhiều ví dụ được tìm thấy trong Python, với các thư viện như Selenium) mà chúng ta chạy trên máy tính.
Vậy lỗ hổng 0.0.0.0-day nguy hiểm ra sao? Đó là lỗ hổng đã tồn tại trong 18 năm và ảnh hưởng đến hầu như tất cả các trình duyệt web hiện tại trên thị trường. Lỗ hổng bảo mật này cho phép tin tặc tấn công các thiết bị khác trong mạng cục bộ hoặc các dịch vụ khác đang chạy trong chính thiết bị đó.
Trước sự nguy hiểm của 0.0.0.0-day, các trình duyệt web lớn đã bắt đầu thực hiện các bước để bảo vệ người dùng khỏi lỗ hổng nghiêm trọng này.
Ví dụ, Chrome đã chặn quyền truy cập vào phiên bản 0.0.0.0 của URL, Firefox đang làm việc trên phiên bản mới với bản vá riêng (mặc dù vẫn còn dễ bị tấn công), trong khi Apple đã thực hiện các thay đổi đối với WebKit của Safari để chặn các địa chỉ này trong phiên bản tiếp theo của trình duyệt.
Các nhà nghiên cứu bảo mật phát hiện ra lỗ hổng này, Oligo có trụ sở tại Israel, khuyến nghị các nhà phát triển ứng dụng nên thêm một số cải tiến bảo mật, chẳng hạn như tiêu đề PNA, hệ thống xác minh cho tiêu đề HOST, không bao giờ tin tưởng localhost và sử dụng HTTPS trong các phiên duyệt web.
Ngoài ra, một điều may mắn là lỗ hổng bảo mật chỉ ảnh hưởng đến Linux và macOS, trong khi Windows là hệ điều hành duy nhất không bị ảnh hưởng bởi vấn đề này. Điều đó có nghĩa, nếu người dùng sử dụng hệ điều hành của Microsoft, họ sẽ không phải lo lắng về bất cứ điều gì.
CTV Kiến An(VOV.VN)Link: https://vov.vn/cong-nghe/tin-cong-nghe/lo-hong-bao-mat-ton-tai-18-nam-tren-mot-loat-trinh-duyet-web-post1113596.vov
(责任编辑:Nhà cái uy tín)
- Mỹ: Giám đốc OPM từ chức sau khi hàng triệu dữ liệu bị đánh cắp
- Khách Tây khen cà phê Việt Nam ngon nhất thế giới, uống liền 2 ly trong 10 phút
- Indonesia phá âm mưu tấn công khủng bố trong dịp Năm mới
- Ông Donald Trump phản ứng với lệnh trừng phạt Mỹ nhắm vào Nga
- Gương mẫu, trách nhiệm
- Phải tiêu hủy hóa đơn bán tài sản công bản giấy chưa sử dụng, còn tồn đến hết ngày 31/12/2025
- Quảng trường biển Sầm Sơn đẹp như ‘phố Tây’, du khách thích thú check
- Crown Retreat Resort
- Anh có thể trở thành "thiên đường thuế" tại châu Âu sau Brexit
- Nổi lên tình trạng lợi dụng sàn thương mại điện tử, mạng xã hội để buôn lậu
- Tự ý thu phí 100 nghìn đồng/khách tham quan, Đà Lạt fake ở Đà Nẵng bị chấn chỉnh
- IMF cảnh báo rủi ro gia tăng đối với đà phục hồi của kinh tế toàn cầu
- Iran tranh thủ hưởng lợi từ thỏa thuận cắt giảm sản lượng dầu mỏ
-
Vỡ hồ chứa gây thiệt hại hơn 500 triệu, chủ hồ chưa đền bù cho người dân
Ngày 14/9, trao đổi với PV VietNamNet, ông Trần Văn Thủy, Chủ tịch xã Nâm ...[详细] -
Nga cảnh báo "hậu quả khủng khiếp" ở Syria nếu ông Assad ra đi
Tổng thống Syria Bashar al-Assad. (Nguồn: AFP) Ông Peskov giải thích: "Chúng tôi có lựa chọn: hoặc ...[详细] -
Nữ hành khách bị bắt vì dùng bộ đàm trên máy bay hành hung tiếp viên
Theo các nhà chức trách, Shuri Turner, một nữ du khách trên chuyến ...[详细] -
Đảo nổi tiếng Thái Lan thu hút cá mập, du khách xuống biển chỉ được lội đến gối
Theo Reuters, vùng biển này hiện nay tập trung tới 40 con cá mập lớn, trong khi ...[详细] -
Thông tin mới nhất về quy định chụp ảnh chủ thuê bao di động
Cơ quan quản lý cho rằng việc chụp ảnh thuê bao sẽ hạn chế SIM rác. (Nguồn ảnh: Bộ Thông tin và Truy ...[详细] -
Khách Tây than 'đến Hà Nội phải học cách đi ngủ sớm''
Khách quốc tế than chán khi tới Hà Nội vì... phải ngủ sớmAnh James (quốc ...[详细] -
Lãnh đạo châu Âu bất bình trước những chỉ trích của ông Trump
Tổng thống đắc cử Mỹ Donald Trump tại cuộc họp báo ở New York ngày 11-1. Ảnh: AFP/TTXVN. Trong bài ...[详细] -
Báo Anh: Ý nghĩa cuộc chiến Mosul vượt ra ngoài sự sụp đổ của IS
Binh sỹ Iraq trong chiến dịch giải phóng thành phố Mosul ngày 18-10. Nguồn: EPA/TTXVN. Nhìn lại lịc ...[详细] -
Quảng Nam thống nhất sáp nhập huyện Quế Sơn và Nông Sơn
Ngày 31/8, Tỉnh ủy Quảng Nam vừa có thông báo kết luận của Ban Thường vụ ...[详细] -
Brexit: Hồi kết của cuộc "hôn nhân" thực dụng
Anh chính thức khởi động tiến trình rời khỏi EU. Chín tháng sau cuộc trưng cầu ý dân lịch sử dẫn tớ ...[详细]
TP.HCM sẽ xử lý dứt điểm vụ bức tường giữa 2 khu dân cư cao cấp
Khai trương khách sạn Grand Mercure tại trung tâm Hà Nội
- Áp mới thuế TTĐB nước giải khát có đường: Thận trọng để tạo chính sách công bằng!
- Hiện tượng 'Phật quang' bất ngờ xuất hiện trên đỉnh Fansipan
- Tình cảnh éo le ở những căn phòng khách sạn bé nhất thế giới
- Daisy House
- Từ chối trả thưởng vé số trúng giải đặc biệt bị rách, công ty xổ số nói gì?
- Bầu cử Mỹ và những bước ngoặt khó quên
- [Infographics] Toàn cảnh vụ sát hại anh trai của lãnh đạo Kim Jong Un