-
TikToker "Bin síp bơ nước Huế" bị CSGT Huế mời làm việc
-
Chi tiết vị trí 22 màn hình LED phục vụ người dân xem trực tiếp Lễ diễu binh, diễu hành
-
Chuyển từ tầng 25 xuống tầng 8 ở cùng tòa nhà: Tôi nhận ra sự khác biệt về chất lượng cuộc sống lớn đến thế nào
-
3 "món canh vàng" dễ nấu bạn nên luân phiên ăn trong mùa thu: Vừa bổ dưỡng, ngon miệng lại giúp giải nhiệt
-
Lưu ý quan trọng về cấm đường phục vụ tổng hợp luyện A80 áp dụng từ sáng nay
-
Hà Nội miễn phí bánh, nước uống và lương khô cho người dân xem diễu binh 2/9
-
Chi tiết tuyến đường, hướng đi của các khối diễu binh, diễu hành kỷ niệm 80 năm Quốc khánh 2/9
-
Chàng trai 28 tuổi tử vong sau khi ăn thịt gà: Bác sĩ cảnh báo loại gà này "cực độc", chớ nên ăn
-
Gia chủ "khóc đứng khóc ngồi" với đàn hổ 9 con ăn hết tiền triệu mỗi ngày
-
Người phụ nữ bị đánh ở chung cư Hà Nội: Sụt 3 kg, vẫn còn hoảng sợ
-
Vụ án Vạn Thịnh Phát: Hơn 8.300 tỉ đồng đã đến tay trái chủ
-
Lãnh đạo xã nói gì về việc người dân đặt nón bảo hiểm"xếp hàng" làm thủ tục hành chính?
-
Bất ngờ lý do 1.238 công nhân ngừng việc tập thể tại Phú Thọ
-
Đi xe buýt tuyến nào xem hợp luyện diễu binh, diễu hành 2/9 vào tối 21/8?
-
Hai chị em dương tính với cần sa sau khi ăn kẹo của người quen
-
Tử vi thứ 5 ngày 21/8/2025 của 12 con giáp: Tị thuận lợi, Ngọ nhiều tiền
-
Bắt khẩn cấp nam thanh niên đánh tài xế xe công nghệ ở TP.HCM
-
Những dấu mốc lịch sử từ Cách mạng Tháng Tám đến Quốc khánh 2-9
-
Hà Nội ưu tiên vị trí hàng đầu, đồ ăn nhẹ cho cựu chiến binh theo dõi Lễ diễu binh, diễu hành
-
Nhan sắc tuổi 40 và cuộc sống sang chảnh của đại úy công an là mỹ nhân Nhật ký Vàng Anh đình đám
Công nghệ
11/08/2024 14:12Lỗ hổng bảo mật tồn tại 18 năm trên một loạt trình duyệt web
Tuy nhiên, đôi khi các lỗ hổng trình duyệt xuất hiện khiến chúng ta gặp rủi ro trong nhiều năm đến bây giờ mới được phát hiện. Đó là trường hợp xảy ra với lỗ hổng có tên 0.0.0.0-day. Nguy hiểm hơn, lỗ hổng này đã tồn tại từ hơn 18 năm trước và đã được các tin tặc khai thác một thời gian.
Thông qua lỗ hổng này, tin tặc đã tích cực tấn công từ xa vào mọi loại hệ thống (đặc biệt là router), tuy nhiên nó chỉ bắt đầu tăng vọt cách đây vài ngày và gây ra tiếng chuông báo động cảnh báo đến người sử dụng. Về cơ bản, mã độc khai thác lỗ hổng bảo mật này có thể ẩn ở bất kỳ đâu. Ví dụ, trên các trang web để khi người dùng truy cập vào, nó sẽ tự động bị khai thác.
Bên cạnh đó, nó cũng có thể ẩn trong các chương trình khác và thậm chí trong các tập lệnh (nhiều ví dụ đã được tìm thấy trong Python, với các thư viện như Selenium) mà chúng ta chạy trên máy tính.
Vậy lỗ hổng 0.0.0.0-day nguy hiểm ra sao? Đó là một lỗ hổng đã tồn tại trong 18 năm và ảnh hưởng đến hầu như tất cả các trình duyệt web hiện tại trên thị trường. Lỗ hổng bảo mật này cho phép tin tặc tấn công các thiết bị khác trong mạng cục bộ hoặc các dịch vụ khác đang chạy trong chính thiết bị đó.
Trước sự nguy hiểm của 0.0.0.0-day, các trình duyệt web lớn đã bắt đầu thực hiện các bước để bảo vệ người dùng khỏi lỗ hổng nghiêm trọng này.
Ví dụ, Chrome đã chặn quyền truy cập vào phiên bản 0.0.0.0 của URL, Firefox đang làm việc trên phiên bản mới với bản vá riêng (mặc dù vẫn còn dễ bị tấn công), trong khi Apple đã thực hiện các thay đổi đối với WebKit của Safari để chặn các địa chỉ này trong phiên bản tiếp theo của trình duyệt.
Các nhà nghiên cứu bảo mật phát hiện ra lỗ hổng này, Oligo có trụ sở tại Israel, khuyến nghị các nhà phát triển ứng dụng nên thêm một số cải tiến bảo mật, chẳng hạn như tiêu đề PNA, hệ thống xác minh cho tiêu đề HOST, không bao giờ tin tưởng localhost và sử dụng HTTPS trong các phiên duyệt web.
Ngoài ra, một điều may mắn là lỗ hổng bảo mật chỉ ảnh hưởng đến Linux và macOS, trong khi Windows là hệ điều hành duy nhất không bị ảnh hưởng bởi vấn đề này. Điều đó có nghĩa, nếu người dùng sử dụng hệ điều hành của Microsoft, họ sẽ không phải lo lắng về bất cứ điều gì.
CTV Kiến An (VOV.vn)








- Ông Kim Jong Un biểu dương quân nhân Triều Tiên chiến đấu ở Nga (10:05)
- 5 mỹ nam có gương mặt đẹp nhất thế giới: Nhìn 1 giây là đủ xao xuyến cả đời! (10:04)
- TikToker "Bin síp bơ nước Huế" bị CSGT Huế mời làm việc (10:04)
- 2 ô tô khách va chạm khiến 1 người tử vong, hiện trường ám ảnh: Camera trong buồng lái hé lộ diễn biến (18 phút trước)
- Sesko bị chê đi xe "quê mùa" và tốn xăng đến sân tập MU (18 phút trước)
- Ai là người hại Thanh Hằng? (23 phút trước)
- Trường cũ của nữ sinh 2k3 vừa lập kỷ lục 70 năm mới có 1 lần ở NEU: Là "đỉnh lưu" giới học thuật, nghe tên đã ngưỡng mộ (37 phút trước)
- Kịch tính cứu tàu Hải quân Mỹ bốc cháy ở cảng Nhật Bản (37 phút trước)
- Chi tiết vị trí 22 màn hình LED phục vụ người dân xem trực tiếp Lễ diễu binh, diễu hành (41 phút trước)
- Đối tượng đánh dã man phụ nữ ở sảnh chung cư Hà Nội đối mặt khung hình phạt nào? (41 phút trước)




