-
Cảnh báo từ Cục CSGT: Đã bán hoặc cho tặng xe, chủ cũ cần làm ngay điều này để tránh rắc rối pháp lý -
Khi đàn ông đối diện việc cưới mẹ đơn thân: Sự tỉnh táo nghiệt ngã hay bản lĩnh của lòng bao dung? -
Chi tiết 34 điểm bắn pháo hoa tại Hà Nội dịp Tết Nguyên Đán 2026, bao gồm tầm cao và tầm thấp -
Phía sau khoản thưởng Tết "khủng" của chồng: Lời tiết lộ từ vị sếp khiến tôi trăn trở -
Tử vi Chủ nhật ngày 1/2/2026 của 12 con giáp: Mùi tốt số, Tuất rủng rỉnh tiền tiêu -
Bức xúc trước loạt ảnh, video AI gán ghép Đình Bắc và Á hậu Châu Anh để câu view -
Lời khai khó chấp nhận của nam công nhân bị bắt vì sàm sỡ đồng nghiệp chưa đủ 16 tuổi ở Đồng Nai -
Vụ 6 cựu chiến binh kêu oan: Tòa tuyên mức án đúng bằng thời gian đã chấp hành xong -
Trường đưa ra 2 quyết định nóng sau vụ giáo viên sửa bài thi đúng thành sai để "dìm" điểm học sinh -
TP.HCM: Cận cảnh hiện trường vụ cháy nhà dân, khói đen mù mịt bao trùm
Công nghệ
18/12/2018 16:30Lỗ hổng SQLite làm rò rỉ dữ liệu người dùng khi lướt web
Theo SlashGear, lỗ hổng này không phải thuộc về trình duyệt web mà nó nằm trong cơ sở dữ liệu SQLite vốn được sử dụng không chỉ bởi Chromium mà còn hàng trăm, thậm chí hàng ngàn ứng dụng khác.
SQL là một loại cơ sở dữ liệu được sử dụng trong một số lượng lớn các ứng dụng, từ việc giữ dữ liệu được cung cấp trong các trang web và blog cho đến các phần dữ liệu được lưu trữ bởi ứng dụng di động trên smartphone của họ.
Có nhiều SQL được triển khai, bao gồm cả các đối thủ nặng ký như MySQL và PostgreSQL, nhưng SQLite đã được nhiều ứng dụng và nhà phát triển ưa chuộng vì nó nhẹ, đơn giản và dễ sử dụng. Điều đó cũng có nghĩa một lỗ hổng như Mag Magellan có phạm vi ảnh hưởng rộng hơn.
Theo các chuyên gia bảo mật, nếu lỗ hổng này khai thác thành công nó sẽ cho phép tin tặc có quyền truy cập từ xa vào cơ sở dữ liệu SQLite để thực thi mã độc hại tiềm tàng, thậm chí làm sập trình duyệt web của người dùng.
Lỗi ảnh hưởng đến các trình duyệt dựa trên Chromium, tuy nhiên kể từ phiên bản 71.0.3578.80 thì nó đã bị chặn. Hiện tại Chrome, Vivaldi và Brave đang sử dụng phiên bản mới nhất này. Trình duyệt Safari hoàn toàn không bị ảnh hưởng trong khi Firefox có thể dễ bị tổn thương nếu tin tặc truy cập vào cơ sở dữ liệu SQLite cục bộ mà nó sử dụng.
Bản thân SQLite đã được vá lỗi kể từ phiên bản 3.26, nhưng các nhà phát triển ứng dụng và quản trị viên máy chủ nên cảnh giác với việc cập nhật phần mềm vì nó dẫn đến nguy cơ mất dữ liệu hoàn toàn nếu có sự cố.
Theo Thành Luân (Thanh Niên Online)
- Clip: Gió lốc cuốn bay nhà bóng lên cao 9 mét, hai trẻ em bị thương (15:19)
- Sốc: Hai Hoa hậu cùng nữ diễn viên nổi tiếng bị tố tra tấn, giam cầm tài xế riêng (15:11)
- Sao "Ở nhà một mình" vẫn vui khỏe trước khi đột ngột qua đời, đồng nghiệp bàng hoàng (42 phút trước)
- Bắt khẩn cấp tài xế xe bán tải hành hung người đàn ông 64 tuổi đến tử vong (47 phút trước)
- Chân dung "nam vương" sinh viên vừa giành giải quán quân truyền cảm hứng về trách nhiệm xã hội (55 phút trước)
- Nghệ thuật thưởng thức cà phê đúng cách để thanh lọc và thải độc cơ thể (1 giờ trước)
- Công Phượng tái phát chấn thương khi vừa trở lại sân cỏ (1 giờ trước)
- Giá xe Mazda CX-8 lăn bánh đầu tháng 2/2026 cực rẻ, dễ cho Ford Everest và Toyota Fortuner "đo ván" (1 giờ trước)
- Cảnh báo từ Cục CSGT: Đã bán hoặc cho tặng xe, chủ cũ cần làm ngay điều này để tránh rắc rối pháp lý (1 giờ trước)
- Đây là chiếc điện thoại Android giá gần 7 triệu sở hữu camera 200MP nhiếp ảnh xịn như Galaxy S25 Ultra (1 giờ trước)