-
Cụ ông 102 tuổi vượt gần 200km về quê gặp em trai 95 tuổi, khoảnh khắc đoàn tụ khiến nhiều người xúc động -
Thực hư thông tin "nam sinh Vĩnh Long tự tử vì bị cô giáo mắng" gây xôn xao MXH -
Suýt tàn phế vì tin lời đồn "uống nước chanh thay thuốc trị gout" trên mạng -
Sự thật bất ngờ phía sau vụ đỗ xe bán tải chắn ngõ ở Nghệ An, án phạt chính thức cho tài xế -
Loạt doanh nhân tiêu biểu trúng cử đại biểu Quốc hội khóa XVI: Người trẻ nhất sinh năm 1994 -
Bi kịch tuổi già: Dốc cạn 2 tỷ đồng cho con gái mua nhà, mẹ nhận lại sự phũ phàng lúc ốm đau -
Hoa hậu 9 đời chồng và triết lý ly hôn: "Mỗi khi rời bỏ một người đàn ông, tôi đều giữ lại căn nhà của anh ta" -
Nam nghệ sĩ tái hợp vợ cũ và những góc khuất hôn nhân của hai danh hài Việt -
Bi kịch nghèo đói rúng động Hàn Quốc: Quặn lòng chiếc bình sữa bơ vơ và lễ tang tĩnh lặng của 5 cha con -
Nỗi trăn trở của mẹ chồng: Giữ trọn danh dự gia đình hay giải thoát cho nàng dâu trầm cảm?
Công nghệ
22/02/2019 22:24WinRAR vá lỗ hổng an ninh tồn tại 19 năm
Theo The Verge, lỗ hổng an ninh mà WinRAR vừa vá đã tồn tại 19 năm, cho phép những kẻ tấn công giải nén phần mềm khả nghi vào bất kỳ đâu trên ổ cứng máy tính của người dùng. Các nhà nghiên cứu tại công ty Check Point Software Technologies là những người đầu tiên phát hiện ra lỗ hổng. Họ nhận thấy WinRAR hỗ trợ giản nén định dạng file ACE quá cũ kỹ đồng nghĩa phần mềm này đang dựa vào một file DLL thiếu an toàn từ năm 2006.
Các nhà nghiên cứu đã soạn một bài đăng dài đầy tâm huyết để lý giải cách họ phát hiện ra lỗ hổng. Bằng cách đặt lại tên file ACE để tạo ra một tập tin có đuôi RAR, ứng dụng WinRAR sẽ giải nén chương trình khả nghi vào phân vùng khởi động của ổ cứng. Điều này đồng nghĩa trong lần bật máy tiếp theo, các chương trình độc hại sẽ tự động chạy.
Sau khi được thông báo về vấn đề, nhóm phát triển WinRAR đã tung ra bản vá lỗ hổng 5.70 beta 1. Nhưng thay vì sửa vấn đề, họ lại bỏ hoàn toàn khả năng hỗ trợ giải nén tập tin ACE - một biện pháp có vẻ hợp lý khi phần mềm duy nhất có thể tạo ra tập lưu trữ là WinACE đã dừng cập nhật từ năm 2007.
Hiện vẫn chưa rõ liệu đã có cuộc tấn công nào lợi dụng vào lỗ hổng 19 năm tuổi này hay chưa, nhưng nhà phát triển vẫn khuyến nghị hơn 500 triệu người dùng trên toàn cầu cập nhật phiên bản mới nhất để đảm bảo an toàn.
Theo Anh Quân (Thanh Niên Online)
- Nối tiếp đà giảm, giá vàng trong nước tiếp tục "bốc hơi" 2 triệu đồng mỗi lượng (17 phút trước)
- Tôi yêu chồng nhưng lại rung động khi anh hàng xóm xuất hiện trong đêm (26 phút trước)
- Cụ ông 102 tuổi vượt gần 200km về quê gặp em trai 95 tuổi, khoảnh khắc đoàn tụ khiến nhiều người xúc động (30 phút trước)
- Bản án nghiêm khắc cho cựu Trưởng Công an phường "bảo kê" tội phạm ma túy (31 phút trước)
- Thực hư thông tin "nam sinh Vĩnh Long tự tử vì bị cô giáo mắng" gây xôn xao MXH (47 phút trước)
- Cánh trái Tuyển Việt Nam: Khi Văn Hậu không còn là "lựa chọn mặc định" trước Malaysia (48 phút trước)
- Mỹ nhân 2002 đóng tiểu tam cạnh đàn anh hơn 17 tuổi, vóc dáng “chuẩn Pilates” khiến triệu người mê đắm (50 phút trước)
- iOS 27 ra mắt sẽ là một quả "bom tấn" trong ngành di động, anh em xài iPhone, iPad phải lên đời ngay và luôn! (53 phút trước)
- Giá vàng 23/3 giảm, tiệm vàng bán không giới hạn, người mua giao dịch dễ, chênh lệch trong nước và thế giới gần 30 triệu (56 phút trước)
- Suýt tàn phế vì tin lời đồn "uống nước chanh thay thuốc trị gout" trên mạng (59 phút trước)