-
Kiên cường trên hành trình giành giật sự sống: Phía sau thùng hàng của nữ shipper và đứa trẻ mang án tử -
Hà Nội: Truy tìm đối tượng hành hung lái xe buýt nhập viện sau va chạm giao thông -
Chủ tịch nước Lương Cường trao quyết định thăng quân hàm Thượng tướng cho hai cán bộ quân đội -
SEA Games 33: Thái Lan chính thức xô đổ kỷ lục huy chương vàng lịch sử của Việt Nam giữa "bão" tranh cãi -
Vụ đại án sữa giả Z Holding: Công bố danh tính 26 loại sản phẩm "rút ruột" công thức với doanh thu hơn 2.400 tỷ đồng -
Choáng với dự án sân vận động lớn nhất thế giới ở Hà Nội: Công trình cấp quốc gia, công nghệ hiện đại bậc nhất -
Thảm án rúng động Hollywood: Con trai sát hại bố mẹ ruột, tiết lộ nguồn cơn xuống tay dã man -
Gia đình 4 người gặp nạn trên đường cao tốc, bé trai 9 tháng tuổi tử vong thương tâm -
Hà Nội: "Rùng mình" cảnh chuột thản nhiên ăn rau trong quầy bánh mì, chủ quán lên tiếng phân trần -
Cứu người nhảy cầu Mỹ Lợi, công an chua xót khi nghe lý do dẫn tới hành động dại dột
Công nghệ
18/12/2018 16:30Lỗ hổng SQLite làm rò rỉ dữ liệu người dùng khi lướt web
Theo SlashGear, lỗ hổng này không phải thuộc về trình duyệt web mà nó nằm trong cơ sở dữ liệu SQLite vốn được sử dụng không chỉ bởi Chromium mà còn hàng trăm, thậm chí hàng ngàn ứng dụng khác.
SQL là một loại cơ sở dữ liệu được sử dụng trong một số lượng lớn các ứng dụng, từ việc giữ dữ liệu được cung cấp trong các trang web và blog cho đến các phần dữ liệu được lưu trữ bởi ứng dụng di động trên smartphone của họ.
Có nhiều SQL được triển khai, bao gồm cả các đối thủ nặng ký như MySQL và PostgreSQL, nhưng SQLite đã được nhiều ứng dụng và nhà phát triển ưa chuộng vì nó nhẹ, đơn giản và dễ sử dụng. Điều đó cũng có nghĩa một lỗ hổng như Mag Magellan có phạm vi ảnh hưởng rộng hơn.
Theo các chuyên gia bảo mật, nếu lỗ hổng này khai thác thành công nó sẽ cho phép tin tặc có quyền truy cập từ xa vào cơ sở dữ liệu SQLite để thực thi mã độc hại tiềm tàng, thậm chí làm sập trình duyệt web của người dùng.
Lỗi ảnh hưởng đến các trình duyệt dựa trên Chromium, tuy nhiên kể từ phiên bản 71.0.3578.80 thì nó đã bị chặn. Hiện tại Chrome, Vivaldi và Brave đang sử dụng phiên bản mới nhất này. Trình duyệt Safari hoàn toàn không bị ảnh hưởng trong khi Firefox có thể dễ bị tổn thương nếu tin tặc truy cập vào cơ sở dữ liệu SQLite cục bộ mà nó sử dụng.
Bản thân SQLite đã được vá lỗi kể từ phiên bản 3.26, nhưng các nhà phát triển ứng dụng và quản trị viên máy chủ nên cảnh giác với việc cập nhật phần mềm vì nó dẫn đến nguy cơ mất dữ liệu hoàn toàn nếu có sự cố.
Theo Thành Luân (Thanh Niên Online)
- Kiên cường trên hành trình giành giật sự sống: Phía sau thùng hàng của nữ shipper và đứa trẻ mang án tử (27 phút trước)
- Một người đàn ông ở Hà Nội bị lừa đảo hơn 3 tỷ đồng (41 phút trước)
- Giá vàng hôm nay 20/12/2025 (46 phút trước)
- Tử vi thứ 7 ngày 20/12/2025 của 12 con giáp: Đầu tháng Dần có tiền, Hợi bất ổn (1 giờ trước)
- Lãnh đạo tỉnh Đắk Lắk nhận lỗi khi số người tử vong trong lũ lụt tăng, không phải con số 63 (19/12/25 22:15)
- Profile đáng chú ý của "em họ Công Phượng" vừa gây thất vọng ở trận chung kết SEA Games 33 (19/12/25 22:00)
- Futsal Thái Lan thua thảm ở chung kết, lỡ hẹn HCV SEA Games (19/12/25 21:58)
- Quán thịt chó 'triệu view' TikTok ở Lào Cao bốc cháy dữ dội, công an vào cuộc điều tra (19/12/25 21:38)
- Việt Nam lần đầu giành HCV Liên quân Mobile tại SEA Games (19/12/25 21:22)
- Xuất thân của shark Hưng và tình hình kinh doanh phía sau ánh đèn truyền hình (19/12/25 21:10)