-
Đề xuất kéo dài tuyến metro Cát Linh – Hà Đông đến Xuân Mai với vốn đầu tư hơn 45.000 tỷ đồng -
Căn hộ mơ ước biến thành "ác mộng" khi 3 thế hệ nhà chồng kéo đến "tá túc", nàng dâu kiệt quệ muốn ly hôn -
Honda trình làng bộ đôi Hybrid Sedan Prototype và Acura Hybrid SUV Prototype: Civic, Accord thế hệ mới sắp lộ diện? -
Trích xuất camera vụ người đàn ông chở bia bị đánh giữa đường ở TP HCM, hé lộ nguồn cơn sự việc -
Một chùm chìa khóa của chồng cũ, tổ ấm hiện tại của tôi đứng trước nguy cơ rạn nứt -
Phẫn nộ clip người phụ nữ chở con nhỏ liên tục chửi bới, hành hung tài xế ô tô sau va chạm tại Hà Nội -
Nam thanh niên bỏ lại xe máy rồi nhảy cầu Vĩnh Tuy, Hà Nội -
Thu phí vỉa hè Hà Nội: Kẻ âu lo, người mừng rỡ và bài toán quản lý -
Làm rõ thông tin "thuốc phơi nhiễm HIV giả" gây xôn xao mạng xã hội -
Suzuki chính thức ra mắt "huyền thoại côn tay" 160cc mới: Mâm trên Honda Winner R và Yamaha Exciter?
Công nghệ
18/12/2018 16:30Lỗ hổng SQLite làm rò rỉ dữ liệu người dùng khi lướt web
Theo SlashGear, lỗ hổng này không phải thuộc về trình duyệt web mà nó nằm trong cơ sở dữ liệu SQLite vốn được sử dụng không chỉ bởi Chromium mà còn hàng trăm, thậm chí hàng ngàn ứng dụng khác.
SQL là một loại cơ sở dữ liệu được sử dụng trong một số lượng lớn các ứng dụng, từ việc giữ dữ liệu được cung cấp trong các trang web và blog cho đến các phần dữ liệu được lưu trữ bởi ứng dụng di động trên smartphone của họ.
Có nhiều SQL được triển khai, bao gồm cả các đối thủ nặng ký như MySQL và PostgreSQL, nhưng SQLite đã được nhiều ứng dụng và nhà phát triển ưa chuộng vì nó nhẹ, đơn giản và dễ sử dụng. Điều đó cũng có nghĩa một lỗ hổng như Mag Magellan có phạm vi ảnh hưởng rộng hơn.
Theo các chuyên gia bảo mật, nếu lỗ hổng này khai thác thành công nó sẽ cho phép tin tặc có quyền truy cập từ xa vào cơ sở dữ liệu SQLite để thực thi mã độc hại tiềm tàng, thậm chí làm sập trình duyệt web của người dùng.
Lỗi ảnh hưởng đến các trình duyệt dựa trên Chromium, tuy nhiên kể từ phiên bản 71.0.3578.80 thì nó đã bị chặn. Hiện tại Chrome, Vivaldi và Brave đang sử dụng phiên bản mới nhất này. Trình duyệt Safari hoàn toàn không bị ảnh hưởng trong khi Firefox có thể dễ bị tổn thương nếu tin tặc truy cập vào cơ sở dữ liệu SQLite cục bộ mà nó sử dụng.
Bản thân SQLite đã được vá lỗi kể từ phiên bản 3.26, nhưng các nhà phát triển ứng dụng và quản trị viên máy chủ nên cảnh giác với việc cập nhật phần mềm vì nó dẫn đến nguy cơ mất dữ liệu hoàn toàn nếu có sự cố.
Theo Thành Luân (Thanh Niên Online)
- Công bố Nghị quyết lập thành phố Đồng Nai, mở ra giai đoạn phát triển mới (18/05/26 23:11)
- Viettel, Hòa Phát muốn tham gia dự án đường sắt cao tốc Bắc - Nam (18/05/26 22:50)
- Hà Nội: Người đàn ông bị ghép ảnh, phát loa bêu xấu quanh làng (18/05/26 22:32)
- Động đất tại Trung Quốc gây rung lắc tới Hà Nội, nhiều cư dân chung cư hoang mang (18/05/26 22:09)
- Xăng E10 phủ sóng toàn quốc từ 1/6, người dân có còn lựa chọn nào khác? (18/05/26 21:56)
- Nga mở đợt tấn công lớn vào Ukraine sau cuộc tập kích chưa từng có của Kiev (18/05/26 21:45)
- Tạm giữ nhiều người liên quan vụ hỗn chiến trên Phố Huế khiến cô gái bị đánh gục giữa đường (18/05/26 21:40)
- Mourinho trở lại chưa chắc đủ giải cứu Real Madrid (18/05/26 21:24)
- Iran tuyên bố sẵn sàng cho mọi tình huống đối đầu với Mỹ (18/05/26 21:11)
- Danh tính 5 học sinh đuối nước thương tâm trên sông Lô (18/05/26 20:58)