-
Dự báo thời tiết dịp lễ 30/4 - 1/5: Có nơi nắng đẹp, Hà Nội, TP.HCM và các điểm du lịch ra sao? -
Hà Nội: 2 nam sinh cấp cứu vì trò đùa của bạn với chìa khóa cắm đầu, bút cắm vào nơi nhạy cảm -
Vé máy bay Hà Nội – TP.HCM bất ngờ giảm mạnh sát lễ 30/4, giá hiện tại khiến nhiều người ngỡ ngàng -
Xôn xao tấm thiệp mời dự "lễ cúng tạ từ cõi chết trở về", chủ nhân nói gì? -
Chồng chi 15 triệu tạo bất ngờ nghỉ lễ 30/4, vợ không kịp "ồ" lên đã thấy nghẹn lòng -
Lý do Bộ Công Thương loại dầu hỏa khỏi danh mục giá cơ sở, cơ chế điều hành giá xăng dầu từ 29/4 có thay đổi gì? -
Cú sốc 2 tỷ USD: Trung Quốc chính thức dập tắt tham vọng thâu tóm Manus AI của Meta -
Nguồn cơn vụ người đàn ông nước ngoài lao vào đá ô tô, tát tài xế ở Đà Nẵng khiến CĐM bức xúc -
Bộ Công an kết luận: Dự án “Nuôi em”, “Sức mạnh 2000” không có dấu hiệu tội phạm -
Đậu đen: "Thực phẩm vàng" giải nhiệt và hỗ trợ đẩy lùi 4 bệnh mãn tính
Công nghệ
18/12/2018 16:30Lỗ hổng SQLite làm rò rỉ dữ liệu người dùng khi lướt web
Theo SlashGear, lỗ hổng này không phải thuộc về trình duyệt web mà nó nằm trong cơ sở dữ liệu SQLite vốn được sử dụng không chỉ bởi Chromium mà còn hàng trăm, thậm chí hàng ngàn ứng dụng khác.
SQL là một loại cơ sở dữ liệu được sử dụng trong một số lượng lớn các ứng dụng, từ việc giữ dữ liệu được cung cấp trong các trang web và blog cho đến các phần dữ liệu được lưu trữ bởi ứng dụng di động trên smartphone của họ.
Có nhiều SQL được triển khai, bao gồm cả các đối thủ nặng ký như MySQL và PostgreSQL, nhưng SQLite đã được nhiều ứng dụng và nhà phát triển ưa chuộng vì nó nhẹ, đơn giản và dễ sử dụng. Điều đó cũng có nghĩa một lỗ hổng như Mag Magellan có phạm vi ảnh hưởng rộng hơn.
Theo các chuyên gia bảo mật, nếu lỗ hổng này khai thác thành công nó sẽ cho phép tin tặc có quyền truy cập từ xa vào cơ sở dữ liệu SQLite để thực thi mã độc hại tiềm tàng, thậm chí làm sập trình duyệt web của người dùng.
Lỗi ảnh hưởng đến các trình duyệt dựa trên Chromium, tuy nhiên kể từ phiên bản 71.0.3578.80 thì nó đã bị chặn. Hiện tại Chrome, Vivaldi và Brave đang sử dụng phiên bản mới nhất này. Trình duyệt Safari hoàn toàn không bị ảnh hưởng trong khi Firefox có thể dễ bị tổn thương nếu tin tặc truy cập vào cơ sở dữ liệu SQLite cục bộ mà nó sử dụng.
Bản thân SQLite đã được vá lỗi kể từ phiên bản 3.26, nhưng các nhà phát triển ứng dụng và quản trị viên máy chủ nên cảnh giác với việc cập nhật phần mềm vì nó dẫn đến nguy cơ mất dữ liệu hoàn toàn nếu có sự cố.
Theo Thành Luân (Thanh Niên Online)
- Công an mời làm việc người đàn ông cầm dao uy hiếp thợ sửa khóa (19:13)
- Bộ Công thương cập nhật lịch điều hành giá xăng dầu mới dịp lễ 30/4 (54 phút trước)
- Thủ tướng Nhật Bản Takaichi Sanae thăm chính thức Việt Nam từ ngày 1/5 (1 giờ trước)
- Hãng xe Green SM phản hồi về thông tin taxi liên quan đến vụ va chạm tàu hỏa tại Indonesia (1 giờ trước)
- U19 Việt Nam công bố danh sách 41 cầu thủ, hai Việt kiều Tây Ban Nha và Nhật Bản góp mặt (1 giờ trước)
- Bộ Chính trị chốt đề xuất tăng lương cơ sở lên 2,53 triệu đồng (2 giờ trước)
- Thui thịt chó bằng bình gas, hai người đàn ông bỏng nặng vì dùng xăng sơ cứu (2 giờ trước)
- Vụ 2 du khách rơi sông Tiền tử vong: Phát hiện tàu du lịch có hàng loạt sai phạm (2 giờ trước)
- Sự thật vụ nam sinh mất tích ở Tam Đảo: Chính quyền khẳng định không nhận một đồng phí cứu nạn (2 giờ trước)
- Cú đổi đời ngoạn mục của bà mẹ đơn thân: Nhận 700 triệu đồng và lời mời làm việc từ triệu phú (3 giờ trước)