-
Bóc bánh chưng, phát nước uống chờ nước lũ rút trong đêm trên cao tốc
-
Sự thật về 3 học sinh ở TP HCM bị bắt cóc
-
Tử vi thứ 7 ngày 11/10/2025 của 12 con giáp: Mùi gặp thử thách, Tuất lúng túng
-
Hà Nội: Bổ sung 20 tỷ đồng cho xã Trung Giã, Đa Phúc khắc phục hậu quả bão lũ
-
Điều tàu chở hàng nặng 300 tấn án ngữ trên cầu sông Thương để đối phó nước lũ
-
Hoa hậu Yến Nhi lao thẳng vào máy quay
-
Bé gái 6 tuổi và lời khai tố cáo kẻ xâm hại tình dục ở Hà Nội
-
Miền Bắc lại sắp mưa lớn, Hà Nội và các tỉnh lân cận khi nào hết ngập lụt?
-
Thái Nguyên: Truy tìm 3 "tách trà" thất lạc sau trận lũ lịch sử
-
Xuất hiện thêm ảnh rò rỉ về Hyundai Santa Fe bản mới
Công nghệ
18/12/2018 16:30Lỗ hổng SQLite làm rò rỉ dữ liệu người dùng khi lướt web

Theo SlashGear, lỗ hổng này không phải thuộc về trình duyệt web mà nó nằm trong cơ sở dữ liệu SQLite vốn được sử dụng không chỉ bởi Chromium mà còn hàng trăm, thậm chí hàng ngàn ứng dụng khác.
SQL là một loại cơ sở dữ liệu được sử dụng trong một số lượng lớn các ứng dụng, từ việc giữ dữ liệu được cung cấp trong các trang web và blog cho đến các phần dữ liệu được lưu trữ bởi ứng dụng di động trên smartphone của họ.
Có nhiều SQL được triển khai, bao gồm cả các đối thủ nặng ký như MySQL và PostgreSQL, nhưng SQLite đã được nhiều ứng dụng và nhà phát triển ưa chuộng vì nó nhẹ, đơn giản và dễ sử dụng. Điều đó cũng có nghĩa một lỗ hổng như Mag Magellan có phạm vi ảnh hưởng rộng hơn.
Theo các chuyên gia bảo mật, nếu lỗ hổng này khai thác thành công nó sẽ cho phép tin tặc có quyền truy cập từ xa vào cơ sở dữ liệu SQLite để thực thi mã độc hại tiềm tàng, thậm chí làm sập trình duyệt web của người dùng.
Lỗi ảnh hưởng đến các trình duyệt dựa trên Chromium, tuy nhiên kể từ phiên bản 71.0.3578.80 thì nó đã bị chặn. Hiện tại Chrome, Vivaldi và Brave đang sử dụng phiên bản mới nhất này. Trình duyệt Safari hoàn toàn không bị ảnh hưởng trong khi Firefox có thể dễ bị tổn thương nếu tin tặc truy cập vào cơ sở dữ liệu SQLite cục bộ mà nó sử dụng.
Bản thân SQLite đã được vá lỗi kể từ phiên bản 3.26, nhưng các nhà phát triển ứng dụng và quản trị viên máy chủ nên cảnh giác với việc cập nhật phần mềm vì nó dẫn đến nguy cơ mất dữ liệu hoàn toàn nếu có sự cố.
Theo Thành Luân (Thanh Niên Online)








- Cô giáo bất ngờ nhận hơn 20 tỷ chuyển nhầm: "Tôi bàng hoàng, sợ bị lừa đảo" (06:29)
- Bóc bánh chưng, phát nước uống chờ nước lũ rút trong đêm trên cao tốc (06:21)
- Sự thật về 3 học sinh ở TP HCM bị bắt cóc (06:07)
- Tử vi thứ 7 ngày 11/10/2025 của 12 con giáp: Mùi gặp thử thách, Tuất lúng túng (06:00)
- Nóng: Đê ở Bắc Ninh đang tràn, có nguy cơ vỡ đê (5 giờ trước)
- Ngôi nhà 4 tầng cháy 2 lần trong ngày tại Đê La Thành (6 giờ trước)
- Vụ diễn viên Trung Quốc ngã lầu tử vong: Xuất hiện video gây nhiễu loạn công tác điều tra (10/10/25 23:07)
- Con dâu và con trai đang cười nói nấu nướng trong bếp, vừa thấy tôi bước vào, phản ứng của chúng khiến tôi cay đắng (10/10/25 22:55)
- Vụ bé trai ném dép làm hỏng thang máy chung cư: 3 gia đình đã nộp tiền bồi thường (10/10/25 22:35)
- Viện dưỡng lão Trung Quốc gây sốc khi để nhân viên làm điều này trước mặt cụ ông (10/10/25 22:15)




