-
Nữ sinh 18 tuổi phát hiện nhiễm HPV dù chưa từng quan hệ: Nguyên nhân đến từ thói quen giặt giũ quen thuộc -
Miền Bắc còn nồm ẩm đến khi nào, thời điểm thay đổi thời tiết được cơ quan khí tượng cập nhật mới nhất -
Vụ tàu hỏa tông ô tô tại Hà Nội: Nhân chứng kể lại khoảnh khắc trước va chạm tại điểm giao cắt đường sắt -
Clip hai ô tô dừng đối đầu, một xe chiếm trọn làn ngược chiều ở Quy Nhơn -
Đấu súng trên biển Cuba: Tàu cao tốc từ Mỹ xâm phạm chủ quyền, 4 người tử vong -
Danh tính 2 cô gái trẻ đánh người phụ nữ ngã gục xuống đường, hé lộ lời khai tại cơ quan chức năng -
Tiền mặt "chất đống", đại gia nào nắm trong tay hàng trăm nghìn tỷ đồng? -
Xác định 16 đội góp mặt ở vòng 1/8 Champions League -
Động thái của lái xe ôm sau khi cơ quan chức năng vào cuộc vụ "chặt chém" du khách Mỹ 1 triệu đồng -
Nam sinh 18 tuổi nhồi máu cơ tim cấp vì quá phấn khích khi chở hoa khôi lớp, hiện sức khỏe ra sao?
Công nghệ
18/12/2018 16:30Lỗ hổng SQLite làm rò rỉ dữ liệu người dùng khi lướt web
Theo SlashGear, lỗ hổng này không phải thuộc về trình duyệt web mà nó nằm trong cơ sở dữ liệu SQLite vốn được sử dụng không chỉ bởi Chromium mà còn hàng trăm, thậm chí hàng ngàn ứng dụng khác.
SQL là một loại cơ sở dữ liệu được sử dụng trong một số lượng lớn các ứng dụng, từ việc giữ dữ liệu được cung cấp trong các trang web và blog cho đến các phần dữ liệu được lưu trữ bởi ứng dụng di động trên smartphone của họ.
Có nhiều SQL được triển khai, bao gồm cả các đối thủ nặng ký như MySQL và PostgreSQL, nhưng SQLite đã được nhiều ứng dụng và nhà phát triển ưa chuộng vì nó nhẹ, đơn giản và dễ sử dụng. Điều đó cũng có nghĩa một lỗ hổng như Mag Magellan có phạm vi ảnh hưởng rộng hơn.
Theo các chuyên gia bảo mật, nếu lỗ hổng này khai thác thành công nó sẽ cho phép tin tặc có quyền truy cập từ xa vào cơ sở dữ liệu SQLite để thực thi mã độc hại tiềm tàng, thậm chí làm sập trình duyệt web của người dùng.
Lỗi ảnh hưởng đến các trình duyệt dựa trên Chromium, tuy nhiên kể từ phiên bản 71.0.3578.80 thì nó đã bị chặn. Hiện tại Chrome, Vivaldi và Brave đang sử dụng phiên bản mới nhất này. Trình duyệt Safari hoàn toàn không bị ảnh hưởng trong khi Firefox có thể dễ bị tổn thương nếu tin tặc truy cập vào cơ sở dữ liệu SQLite cục bộ mà nó sử dụng.
Bản thân SQLite đã được vá lỗi kể từ phiên bản 3.26, nhưng các nhà phát triển ứng dụng và quản trị viên máy chủ nên cảnh giác với việc cập nhật phần mềm vì nó dẫn đến nguy cơ mất dữ liệu hoàn toàn nếu có sự cố.
Theo Thành Luân (Thanh Niên Online)
- Phía sau cánh cửa căn biệt thự số 39: Những giờ cuối cùng đầy ám ảnh của trùm ma túy El Mencho (10:12)
- Nữ sinh 18 tuổi phát hiện nhiễm HPV dù chưa từng quan hệ: Nguyên nhân đến từ thói quen giặt giũ quen thuộc (10:01)
- Dàn sao "Gia đình phép thuật" hội ngộ sau 17 năm: Ma Yeye và Suri giờ đã là bố mẹ bỉm sữa (10:00)
- Nam Định đổi tướng sau chuỗi trận thất vọng, HLV Vũ Hồng Việt tái xuất (26 phút trước)
- Miền Bắc còn nồm ẩm đến khi nào, thời điểm thay đổi thời tiết được cơ quan khí tượng cập nhật mới nhất (28 phút trước)
- Toàn cảnh ngày vía Thần Tài tại Hà Nội: Người dân đội mưa xếp hàng từ đêm trước chờ giao dịch mua vàng (36 phút trước)
- Giá vàng hôm nay 26/2: Vía Thần Tài giảm nhẹ, bán ra 185 triệu đồng/lượng (41 phút trước)
- Bắt quả tang gã trai dùng clip nóng cưỡng ép người yêu cũ vào nhà nghỉ (44 phút trước)
- Vụ tàu hỏa tông ô tô tại Hà Nội: Nhân chứng kể lại khoảnh khắc trước va chạm tại điểm giao cắt đường sắt (45 phút trước)
- Tranh cãi phân cảnh giáo viên đánh học sinh trong "Bước Chân Vào Đời": Phản ánh thực tế hay đang bôi xấu ngành giáo dục? (48 phút trước)