-
Bà Võ Thị Ánh Xuân tái đắc cử Phó Chủ tịch nước -
Ông Nguyễn Văn Quảng làm Chánh án TAND Tối cao -
Ông Lê Minh Hưng được bầu giữ chức Thủ tướng Chính phủ nhiệm kỳ 2026-2031 -
Người đàn ông bất ngờ đánh đập học sinh tại tiệm tạp hóa ở Huế: Lộ diễn biến khiến nhiều người chú ý -
Nghịch lý tại Bảo Tín Minh Châu: Khách vẫn chen chân giao dịch sau "cơn lốc" khởi tố lãnh đạo -
Mối quan hệ 2 phụ nữ đánh nhân viên gác tàu ở Đà Nẵng, thái độ thiếu hợp tác khi công an làm việc -
Phim giờ vàng gây tranh luận vì lời thoại "mày - tao" giữa hai chị em -
TPHCM: Nam sinh mất liên lạc sau khi rời phòng trọ, phát hiện xe máy và balo gần cầu Phú Mỹ -
Tình trạng sức khoẻ 11 nạn nhân vụ xe khách lao xuống vực ở Lâm Đồng, danh tính 2 trường hợp nguy kịch? -
“Các bà giúp việc bây giờ ngáo giá?”: Đòi 12-15 triệu bao ăn ở, người học đại học lương 8 triệu gây tranh cãi
Công nghệ
18/12/2018 16:30Lỗ hổng SQLite làm rò rỉ dữ liệu người dùng khi lướt web
Theo SlashGear, lỗ hổng này không phải thuộc về trình duyệt web mà nó nằm trong cơ sở dữ liệu SQLite vốn được sử dụng không chỉ bởi Chromium mà còn hàng trăm, thậm chí hàng ngàn ứng dụng khác.
SQL là một loại cơ sở dữ liệu được sử dụng trong một số lượng lớn các ứng dụng, từ việc giữ dữ liệu được cung cấp trong các trang web và blog cho đến các phần dữ liệu được lưu trữ bởi ứng dụng di động trên smartphone của họ.
Có nhiều SQL được triển khai, bao gồm cả các đối thủ nặng ký như MySQL và PostgreSQL, nhưng SQLite đã được nhiều ứng dụng và nhà phát triển ưa chuộng vì nó nhẹ, đơn giản và dễ sử dụng. Điều đó cũng có nghĩa một lỗ hổng như Mag Magellan có phạm vi ảnh hưởng rộng hơn.
Theo các chuyên gia bảo mật, nếu lỗ hổng này khai thác thành công nó sẽ cho phép tin tặc có quyền truy cập từ xa vào cơ sở dữ liệu SQLite để thực thi mã độc hại tiềm tàng, thậm chí làm sập trình duyệt web của người dùng.
Lỗi ảnh hưởng đến các trình duyệt dựa trên Chromium, tuy nhiên kể từ phiên bản 71.0.3578.80 thì nó đã bị chặn. Hiện tại Chrome, Vivaldi và Brave đang sử dụng phiên bản mới nhất này. Trình duyệt Safari hoàn toàn không bị ảnh hưởng trong khi Firefox có thể dễ bị tổn thương nếu tin tặc truy cập vào cơ sở dữ liệu SQLite cục bộ mà nó sử dụng.
Bản thân SQLite đã được vá lỗi kể từ phiên bản 3.26, nhưng các nhà phát triển ứng dụng và quản trị viên máy chủ nên cảnh giác với việc cập nhật phần mềm vì nó dẫn đến nguy cơ mất dữ liệu hoàn toàn nếu có sự cố.
Theo Thành Luân (Thanh Niên Online)
- Máy bay “Ngày tận thế” Mỹ bất ngờ xuất hiện gần trung tâm chỉ huy hạt nhân (07/04/26 23:19)
- Lãnh đạo Nga và Trung Quốc gửi điện mừng tới Tổng Bí thư, Chủ tịch nước Tô Lâm (07/04/26 22:39)
- Bắt giữ quản trị viên loạt fanpage lớn tại Hải Phòng vì hành vi cưỡng đoạt tài sản (07/04/26 22:22)
- Nhiều địa phương ghi nhận nền nhiệt vượt 40 độ C trong đợt nắng nóng diện rộng (07/04/26 22:10)
- Cựu lãnh đạo Cao su Việt Nam thừa nhận nhận tiền, khai muốn trả lại 200.000 SGD nhưng "doanh nghiệp từ chối" (07/04/26 21:56)
- Người đàn ông tát thai phụ trong bệnh viện là chồng nạn nhân (07/04/26 21:26)
- Doanh nghiệp Indonesia thâu tóm Bibica, hoàn tất thương vụ hơn 2.600 tỷ đồng (07/04/26 20:44)
- Đọ súng gần lãnh sự quán Israel tại Thổ Nhĩ Kỳ, nhiều người bị thương (07/04/26 20:40)
- Mỹ không kích đảo Kharg, tổng thống Trump đe dọa: "Cả một nền văn minh sẽ chết trong đêm nay" (07/04/26 20:00)
- Harry Maguire chính thức ký hợp đồng mới, đập tan tin đồn rời MU (07/04/26 19:30)