【soi kèo manchester city hôm nay】Lỗ hổng bảo mật tồn tại 18 năm trên loạt trình duyệt web
Lỗ hổng trình duyệt sửa trước khi công khai nhờ nhà nghiên cứu độc lập tham gia vào chương trình săn thưởng của Google,ỗhổngbảomậttồntạinămtrênloạttrìnhduyệsoi kèo manchester city hôm nay Microsoft, Mozilla, Apple và công ty khác.
Tuy nhiên, đôi khi các lỗ hổng trình duyệt xuất hiện khiến chúng ta gặp rủi ro trong nhiều năm đến bây giờ mới được phát hiện. Đó là trường hợp xảy ra với lỗ hổng có tên 0.0.0.0-day. Nguy hiểm hơn, lỗ hổng này tồn tại từ hơn 18 năm trước và đã được các tin tặc khai thác một thời gian.
Thông qua lỗ hổng này, tin tặc đã tích cực tấn công từ xa vào mọi loại hệ thống (đặc biệt là router), tuy nhiên nó chỉ bắt đầu tăng vọt cách đây vài ngày và gây ra tiếng chuông báo động cảnh báo đến người sử dụng. Về cơ bản, mã độc khai thác lỗ hổng bảo mật này có thể ẩn ở bất kỳ đâu. Ví dụ, trên các trang web để khi người dùng truy cập vào, nó sẽ tự động bị khai thác.
Bên cạnh đó, nó cũng có thể ẩn trong các chương trình khác và thậm chí trong các tập lệnh (nhiều ví dụ được tìm thấy trong Python, với các thư viện như Selenium) mà chúng ta chạy trên máy tính.
Vậy lỗ hổng 0.0.0.0-day nguy hiểm ra sao? Đó là lỗ hổng đã tồn tại trong 18 năm và ảnh hưởng đến hầu như tất cả các trình duyệt web hiện tại trên thị trường. Lỗ hổng bảo mật này cho phép tin tặc tấn công các thiết bị khác trong mạng cục bộ hoặc các dịch vụ khác đang chạy trong chính thiết bị đó.
Trước sự nguy hiểm của 0.0.0.0-day, các trình duyệt web lớn đã bắt đầu thực hiện các bước để bảo vệ người dùng khỏi lỗ hổng nghiêm trọng này.
Ví dụ, Chrome đã chặn quyền truy cập vào phiên bản 0.0.0.0 của URL, Firefox đang làm việc trên phiên bản mới với bản vá riêng (mặc dù vẫn còn dễ bị tấn công), trong khi Apple đã thực hiện các thay đổi đối với WebKit của Safari để chặn các địa chỉ này trong phiên bản tiếp theo của trình duyệt.
Các nhà nghiên cứu bảo mật phát hiện ra lỗ hổng này, Oligo có trụ sở tại Israel, khuyến nghị các nhà phát triển ứng dụng nên thêm một số cải tiến bảo mật, chẳng hạn như tiêu đề PNA, hệ thống xác minh cho tiêu đề HOST, không bao giờ tin tưởng localhost và sử dụng HTTPS trong các phiên duyệt web.
Ngoài ra, một điều may mắn là lỗ hổng bảo mật chỉ ảnh hưởng đến Linux và macOS, trong khi Windows là hệ điều hành duy nhất không bị ảnh hưởng bởi vấn đề này. Điều đó có nghĩa, nếu người dùng sử dụng hệ điều hành của Microsoft, họ sẽ không phải lo lắng về bất cứ điều gì.
CTV Kiến An(VOV.VN)Link: https://vov.vn/cong-nghe/tin-cong-nghe/lo-hong-bao-mat-ton-tai-18-nam-tren-mot-loat-trinh-duyet-web-post1113596.vov
(责任编辑:World Cup)
- ·Thị trường xe điện Trung Quốc: Cuộc đua giành thị phần ngày càng khốc liệt
- ·Hỏi đáp Giao dịch Hàng hóa (Số 70): Các chiến lược trong giao dịch Hợp đồng quyền chọn (Phần 5)
- ·Nga cấp quyền công dân cho người nước ngoài tham gia chiến dịch ở Ukraine
- ·Ngân hàng Nhà nước bơm mạnh tiền qua thị trường mở, lãi suất nhích tăng
- ·Agribank tặng thưởng 1 tỷ đồng cho Đội tuyển Bóng đá Quốc gia Việt Nam
- ·Cân nhắc bài toán tỷ giá để duy trì mục tiêu tăng trưởng 6% trong năm 2024
- ·Phát hiện 5 khách nhập cảnh sân bay quốc tế Nội Bài mang ngoại tệ trái phép khoảng 14 tỷ đồng
- ·Israel nói đạt ưu thế ở Khan Younis, công bố đường hầm Hamas ở bệnh viện Gaza
- ·Ngày 5/1: Giá heo hơi trở lại đà tăng trong tuần đầu năm
- ·Chuyển hồ sơ vụ một doanh nghiệp nhập hàng có dấu hiệu giả mạo sang Công an Hải Phòng
- ·Diễn biến vụ 4 mẹ con bị chồng sát hại ở Khánh Hòa
- ·Giá vàng hôm nay (1/4): Vàng thế giới được dự báo lạc quan trong tuần mới
- ·Nhà đầu tư từ bỏ hy vọng về triển vọng cắt giảm lãi suất của FED
- ·Giá tiêu hôm nay 26/7/2024: Bật tăng trở lại; Đắk Nông, Đắk Lắk chạm mốc cao nhất
- ·Hải Phòng tiếp tục duy trì tăng trưởng ở mức hai con số trong năm 2024
- ·Chậm cập nhật chứng nhận tiêm vắc xin qua app, vì sao?
- ·Tỷ giá USD hôm nay 17/7/2024: Đồng USD tiếp tục tăng nhẹ sau dữ liệu doanh số bán lẻ tại Mỹ
- ·Giá vàng hôm nay (3/4): Thế giới tiếp tục tăng “phi mã”, vượt nhiều mức đỉnh mới
- ·Toàn cảnh vụ tai nạn giao thông làm 3 thành viên CLB HAGL tử vong
- ·Công ty CP Ô tô Trường Hải tặng 100.000 bộ kit test nhanh kháng nguyên SARS