-
Cụ ông cụt 2 tay bắt rắn: Gia đình hé lộ điều bất ngờ về cụ ông, người trong nghề đưa ra cảnh báo -
Từ khóa về Bùi Hoàng Việt Anh và bạn gái Văn Thanh "leo top" tìm kiếm, mạng xã hội bàn tán sôi nổi -
Danh tính tài xế và phụ xe đánh bạc trên ô tô khách chạy cao tốc Cầu Giẽ - Ninh Bình, đối diện hình phạt nào? -
Đã có kết quả cuối cùng vụ nhận nuôi bé gái bị đất phủ kín phần thân, chỉ lộ khuôn mặt ở vườn cao su -
Gia cảnh nữ sinh nghi uống thuốc trừ sâu vì bị cô lập: Mồ côi từ sớm, từng được công an nhận nuôi -
Tuyển sinh lớp 10 Hà Nội: Bỏ phân tuyến, tỷ lệ chọi nhiều trường có nguy cơ tăng đột biến -
Cựu Chủ tịch Quốc Cường Gia Lai Nguyễn Thị Như Loan sắp hầu tòa, lộ kịch bản thâu tóm “đất vàng” Bến Vân Đồn -
Vụ nữ sinh mồ côi nghi uống thuốc trừ sâu vì bị cô lập: Trường lên tiếng, học sinh liên quan nói gì? -
Đề nghị truy tố Mr. Pips Phó Đức Nam, Mr. Hunter Lê Khắc Ngọ trong đường dây lừa đảo Forex -
"Lấy vợ lãi to": Tiền vệ Đức Huy khoe được bà xã Mù Tạt "ting ting" 200 triệu đồng để... mua quà vặt
Công nghệ
18/12/2018 16:30Lỗ hổng SQLite làm rò rỉ dữ liệu người dùng khi lướt web
Theo SlashGear, lỗ hổng này không phải thuộc về trình duyệt web mà nó nằm trong cơ sở dữ liệu SQLite vốn được sử dụng không chỉ bởi Chromium mà còn hàng trăm, thậm chí hàng ngàn ứng dụng khác.
SQL là một loại cơ sở dữ liệu được sử dụng trong một số lượng lớn các ứng dụng, từ việc giữ dữ liệu được cung cấp trong các trang web và blog cho đến các phần dữ liệu được lưu trữ bởi ứng dụng di động trên smartphone của họ.
Có nhiều SQL được triển khai, bao gồm cả các đối thủ nặng ký như MySQL và PostgreSQL, nhưng SQLite đã được nhiều ứng dụng và nhà phát triển ưa chuộng vì nó nhẹ, đơn giản và dễ sử dụng. Điều đó cũng có nghĩa một lỗ hổng như Mag Magellan có phạm vi ảnh hưởng rộng hơn.
Theo các chuyên gia bảo mật, nếu lỗ hổng này khai thác thành công nó sẽ cho phép tin tặc có quyền truy cập từ xa vào cơ sở dữ liệu SQLite để thực thi mã độc hại tiềm tàng, thậm chí làm sập trình duyệt web của người dùng.
Lỗi ảnh hưởng đến các trình duyệt dựa trên Chromium, tuy nhiên kể từ phiên bản 71.0.3578.80 thì nó đã bị chặn. Hiện tại Chrome, Vivaldi và Brave đang sử dụng phiên bản mới nhất này. Trình duyệt Safari hoàn toàn không bị ảnh hưởng trong khi Firefox có thể dễ bị tổn thương nếu tin tặc truy cập vào cơ sở dữ liệu SQLite cục bộ mà nó sử dụng.
Bản thân SQLite đã được vá lỗi kể từ phiên bản 3.26, nhưng các nhà phát triển ứng dụng và quản trị viên máy chủ nên cảnh giác với việc cập nhật phần mềm vì nó dẫn đến nguy cơ mất dữ liệu hoàn toàn nếu có sự cố.
Theo Thành Luân (Thanh Niên Online)
- Doanh nhân Nguyễn Viết Vương - chồng Hoa hậu Đỗ Thị Hà trúng cử đại biểu HĐND tỉnh Quảng Trị (31 phút trước)
- Israel tuyên bố hạ sát Bộ trưởng Tình báo Iran: Đòn giáng mạnh vào bộ máy an ninh Tehran (37 phút trước)
- Rúng động phố đêm Trung Quốc: Cặp nam nữ livestream cảnh nhạy cảm giữa vòng vây hàng trăm người hiếu kỳ (48 phút trước)
- Hà Nội: Khởi tố vụ án lừa đảo, chiếm đoạt hơn 40 tỷ đồng tại các dự án nhà ở xã hội (1 giờ trước)
- Khối ngoại tháo chạy, VIC dẫn đầu bán ròng 1.600 tỷ (1 giờ trước)
- Grab chính thức lên tiếng về vụ khóa app tài xế trong lùm xùm với nhạc sĩ Minh Khang (2 giờ trước)
- Khoa Pug hậu tuyên bố phá sản: Cú chuyển mình ngoạn mục và sự trỗi dậy trên nền tảng mới (2 giờ trước)
- Kia Sonet phiên bản giá rẻ ra mắt giá 242 triệu đồng: "Kèo căng" cho xe điện, hút khách hơn Morning (2 giờ trước)
- Lật tẩy "tổ tư vấn" bí mật của Mr Pips: 2 cựu công an nhận tiền tỷ để "mách nước" cho lừa đảo phạm tội (2 giờ trước)
- Đại án tham nhũng tại ACV chính thức vào diện Ban Chỉ đạo Trung ương theo dõi (3 giờ trước)