-
Cuối năm 2025: 3 con giáp "đổi đời" thành đại gia, tiền tỷ đổ về túi -
"Lật tẩy chiêu bài" đằng sau vụ bác sĩ cầm búa đục gãy xương đồng bọn để trục lợi hơn 6 tỷ tiền bảo hiểm -
Đồng Nai xuất hiện 2 tỷ phú xổ số chưa lộ diện, đại lý ráo riết truy tìm chủ nhân hàng chục tỷ đồng -
Đà Nẵng yêu cầu 5 hồ thủy điện hạ mực nước khẩn cấp, sẵn sàng đón lũ lớn -
Clip người đàn ông tiếp tế đồ ăn cho hàng xóm bằng cú ném "bách phát bách trúng" gây sốt mạng xã hội! -
Chồng "đập nát" 10 triệu trong vài giây chỉ vì vợ mải đánh Pick không nghe máy – điều đau nhất không phải là tiền! -
Choáng với giá trị 300 lượng vàng SJC bị thu hồi của vợ chồng Mailisa – dân mạng khẳng định vẫn chưa phải "khủng" nhất -
Xe máy va chạm xe tải ở Gia Lai khiến 2 ông cháu tử vong: Diễn biến khiến người dân không khỏi ám ảnh -
Xuất hiện áp thấp nhiệt đới sắp vào Biển Đông, bão số 15 diễn biến khó lường -
76 loại thuốc mới được BHYT chi trả, trong đó có nhiều thuốc điều trị ung thư
Công nghệ
18/12/2018 16:30Lỗ hổng SQLite làm rò rỉ dữ liệu người dùng khi lướt web
Theo SlashGear, lỗ hổng này không phải thuộc về trình duyệt web mà nó nằm trong cơ sở dữ liệu SQLite vốn được sử dụng không chỉ bởi Chromium mà còn hàng trăm, thậm chí hàng ngàn ứng dụng khác.
SQL là một loại cơ sở dữ liệu được sử dụng trong một số lượng lớn các ứng dụng, từ việc giữ dữ liệu được cung cấp trong các trang web và blog cho đến các phần dữ liệu được lưu trữ bởi ứng dụng di động trên smartphone của họ.
Có nhiều SQL được triển khai, bao gồm cả các đối thủ nặng ký như MySQL và PostgreSQL, nhưng SQLite đã được nhiều ứng dụng và nhà phát triển ưa chuộng vì nó nhẹ, đơn giản và dễ sử dụng. Điều đó cũng có nghĩa một lỗ hổng như Mag Magellan có phạm vi ảnh hưởng rộng hơn.
Theo các chuyên gia bảo mật, nếu lỗ hổng này khai thác thành công nó sẽ cho phép tin tặc có quyền truy cập từ xa vào cơ sở dữ liệu SQLite để thực thi mã độc hại tiềm tàng, thậm chí làm sập trình duyệt web của người dùng.
Lỗi ảnh hưởng đến các trình duyệt dựa trên Chromium, tuy nhiên kể từ phiên bản 71.0.3578.80 thì nó đã bị chặn. Hiện tại Chrome, Vivaldi và Brave đang sử dụng phiên bản mới nhất này. Trình duyệt Safari hoàn toàn không bị ảnh hưởng trong khi Firefox có thể dễ bị tổn thương nếu tin tặc truy cập vào cơ sở dữ liệu SQLite cục bộ mà nó sử dụng.
Bản thân SQLite đã được vá lỗi kể từ phiên bản 3.26, nhưng các nhà phát triển ứng dụng và quản trị viên máy chủ nên cảnh giác với việc cập nhật phần mềm vì nó dẫn đến nguy cơ mất dữ liệu hoàn toàn nếu có sự cố.
Theo Thành Luân (Thanh Niên Online)
- Gửi 18,6 tỷ đồng tiền đền bù đất vào ngân hàng, người đàn ông sốc nặng vì bị từ chối thẳng thừng khi đi rút tiền dù đến hạn (20:04)
- Cuối năm 2025: 3 con giáp "đổi đời" thành đại gia, tiền tỷ đổ về túi (56 phút trước)
- Một nam diễn viên đột ngột qua đời tại nhà riêng (1 giờ trước)
- "Lật tẩy chiêu bài" đằng sau vụ bác sĩ cầm búa đục gãy xương đồng bọn để trục lợi hơn 6 tỷ tiền bảo hiểm (1 giờ trước)
- HLV Kim Sang Sik tuyên bố U22 Việt Nam "sẵn sàng ẵm vàng" SEA Games 33 (2 giờ trước)
- Vây bắt đường dây mại dâm khép kín từ quán karaoke đến nhà nghỉ ở Hà Nội: 19 đối tượng bị khởi tố (2 giờ trước)
- Đồng Nai xuất hiện 2 tỷ phú xổ số chưa lộ diện, đại lý ráo riết truy tìm chủ nhân hàng chục tỷ đồng (3 giờ trước)
- Tây Ninh: Người đàn ông cởi trần bị nhóm thanh niên đánh dã man giữa đường, công an vào cuộc (3 giờ trước)
- TP.HCM: Nhân viên garage phát hoảng khi nhìn thấy cảnh ô tô bị thiêu rụi trong phút chốc (3 giờ trước)
- Đà Nẵng yêu cầu 5 hồ thủy điện hạ mực nước khẩn cấp, sẵn sàng đón lũ lớn (4 giờ trước)