-
Cảnh ngộ tréo ngoe ngày nghỉ hè: Khốn khổ vì con hàng xóm ngày ngày mang bát đũa sang "chực cơm" -
Chọn 1 tỷ đồng khi ly hôn, người mẹ day dứt suốt nhiều tháng vì phải xa hai con -
Từ những ngày cơ cực đến cuộc sống viên mãn: Hành trình vươn lên của Xuân Hinh, Quyền Linh và Việt Hoàn -
Giữa nghi vấn "về chung nhà" với bác sĩ Chiêm Quốc Thái, Á hậu Lona Kiều Loan lộ vòng hai lùm lùm khác lạ -
Va chạm kinh hoàng trên cao tốc Bãi Vọt - Hàm Nghi, hai người tử vong trong cabin biến dạng -
Son Ye Jin khoe ảnh ngọt ngào bên con trai đầu lòng -
Nàng dâu khủng hoảng vì "lệnh" bao trọn gói chuyến du lịch cho nhà em chồng -
"Cô gái đẹp nhất thế giới" Penny Lane lên tiếng khi bị miệt thị ngoại hình -
Lộ diện Top 12 thí sinh xuất sắc bước vào chung kết MC SPOTLIGHT 2026 -
Đánh rơi chiến thắng phút bù giờ, U19 Việt Nam nguy cơ bị loại sớm tại giải Đông Nam Á
Công nghệ
18/12/2018 16:30Lỗ hổng SQLite làm rò rỉ dữ liệu người dùng khi lướt web
Theo SlashGear, lỗ hổng này không phải thuộc về trình duyệt web mà nó nằm trong cơ sở dữ liệu SQLite vốn được sử dụng không chỉ bởi Chromium mà còn hàng trăm, thậm chí hàng ngàn ứng dụng khác.
SQL là một loại cơ sở dữ liệu được sử dụng trong một số lượng lớn các ứng dụng, từ việc giữ dữ liệu được cung cấp trong các trang web và blog cho đến các phần dữ liệu được lưu trữ bởi ứng dụng di động trên smartphone của họ.
Có nhiều SQL được triển khai, bao gồm cả các đối thủ nặng ký như MySQL và PostgreSQL, nhưng SQLite đã được nhiều ứng dụng và nhà phát triển ưa chuộng vì nó nhẹ, đơn giản và dễ sử dụng. Điều đó cũng có nghĩa một lỗ hổng như Mag Magellan có phạm vi ảnh hưởng rộng hơn.
Theo các chuyên gia bảo mật, nếu lỗ hổng này khai thác thành công nó sẽ cho phép tin tặc có quyền truy cập từ xa vào cơ sở dữ liệu SQLite để thực thi mã độc hại tiềm tàng, thậm chí làm sập trình duyệt web của người dùng.
Lỗi ảnh hưởng đến các trình duyệt dựa trên Chromium, tuy nhiên kể từ phiên bản 71.0.3578.80 thì nó đã bị chặn. Hiện tại Chrome, Vivaldi và Brave đang sử dụng phiên bản mới nhất này. Trình duyệt Safari hoàn toàn không bị ảnh hưởng trong khi Firefox có thể dễ bị tổn thương nếu tin tặc truy cập vào cơ sở dữ liệu SQLite cục bộ mà nó sử dụng.
Bản thân SQLite đã được vá lỗi kể từ phiên bản 3.26, nhưng các nhà phát triển ứng dụng và quản trị viên máy chủ nên cảnh giác với việc cập nhật phần mềm vì nó dẫn đến nguy cơ mất dữ liệu hoàn toàn nếu có sự cố.
Theo Thành Luân (Thanh Niên Online)
- Cảnh ngộ tréo ngoe ngày nghỉ hè: Khốn khổ vì con hàng xóm ngày ngày mang bát đũa sang "chực cơm" (11:04)
- Giá vàng SJC lao dốc mạnh, người mua vùng đỉnh chịu khoản lỗ kỷ lục (11:02)
- Kỷ lục đặc biệt: Thí sinh 39 tuổi ở Nghệ An chuẩn bị bước vào kỳ thi tốt nghiệp THPT lần thứ 18 (29 phút trước)
- Triệt phá ổ nhóm ma túy, Công an thu giữ hơn 7.000 viên hồng phiến và 2kg ma túy đá (34 phút trước)
- Sony trình làng tai nghe thế hệ mới 1000X THE COLLEXION: Định nghĩa lại trải nghiệm âm thanh (38 phút trước)
- Người phụ nữ gốc Việt tái đắc cử Thị trưởng với số phiếu áp đảo (41 phút trước)
- Chọn 1 tỷ đồng khi ly hôn, người mẹ day dứt suốt nhiều tháng vì phải xa hai con (56 phút trước)
- Loại rau giải nhiệt mùa hè nhiều người mê, ăn quá nhiều có thể làm tăng nguy cơ sỏi thận (58 phút trước)
- Vụ mẹ trẻ bị 2 người đàn ông chặn ở bãi xe Aeon Mall Long Biên: Con nhỏ hoảng loạn, sự thật bất ngờ (1 giờ trước)
- Nam shipper 20 tuổi liên tiếp cứu 4 mạng người chỉ trong 5 ngày (1 giờ trước)