-
Tử vi 12 con giáp - Chủ nhật ngày 21/6/2026: Ngọ tiến bộ, Thìn mát vía -
Sập bẫy "hợp đồng kỳ nghỉ": Người phụ nữ bị nhóm nhân viên Meli Club phối hợp "bào" sạch 5 tỷ đồng -
Tìm thấy nữ sinh lớp 7 mất tích sau cuộc gọi “khóc nấc” bất thường -
Nhận định bóng đá Đức vs Bờ Biển Ngà: Đức dễ áp đảo -
Người phụ nữ Việt Nam đưa súng cho chồng vượt ngục trước cổng tòa án ở Campuchia chính thức lĩnh án -
Người phụ nữ bị hai con sán dài 10 cm “làm tổ” trong tay vì thói quen dùng chung dao thớt -
Phẫn nộ tài khoản xe ôm công nghệ chụp lén phụ nữ, thách thức dư luận -
Bàng hoàng phát hiện thi thể bé gái sơ sinh trong chiếc túi xách bỏ trước cổng chùa -
Đối tượng dùng hung khí chém tài xế tại chung cư New Horizon ra đầu thú sau 5 ngày lẩn trốn -
Nữ thủ khoa lớp 10 Hà Nội năm 2026 từng đạt giải Nhất học sinh giỏi Văn
Công nghệ
22/02/2019 22:24WinRAR vá lỗ hổng an ninh tồn tại 19 năm
Theo The Verge, lỗ hổng an ninh mà WinRAR vừa vá đã tồn tại 19 năm, cho phép những kẻ tấn công giải nén phần mềm khả nghi vào bất kỳ đâu trên ổ cứng máy tính của người dùng. Các nhà nghiên cứu tại công ty Check Point Software Technologies là những người đầu tiên phát hiện ra lỗ hổng. Họ nhận thấy WinRAR hỗ trợ giản nén định dạng file ACE quá cũ kỹ đồng nghĩa phần mềm này đang dựa vào một file DLL thiếu an toàn từ năm 2006.
Các nhà nghiên cứu đã soạn một bài đăng dài đầy tâm huyết để lý giải cách họ phát hiện ra lỗ hổng. Bằng cách đặt lại tên file ACE để tạo ra một tập tin có đuôi RAR, ứng dụng WinRAR sẽ giải nén chương trình khả nghi vào phân vùng khởi động của ổ cứng. Điều này đồng nghĩa trong lần bật máy tiếp theo, các chương trình độc hại sẽ tự động chạy.
Sau khi được thông báo về vấn đề, nhóm phát triển WinRAR đã tung ra bản vá lỗ hổng 5.70 beta 1. Nhưng thay vì sửa vấn đề, họ lại bỏ hoàn toàn khả năng hỗ trợ giải nén tập tin ACE - một biện pháp có vẻ hợp lý khi phần mềm duy nhất có thể tạo ra tập lưu trữ là WinACE đã dừng cập nhật từ năm 2007.
Hiện vẫn chưa rõ liệu đã có cuộc tấn công nào lợi dụng vào lỗ hổng 19 năm tuổi này hay chưa, nhưng nhà phát triển vẫn khuyến nghị hơn 500 triệu người dùng trên toàn cầu cập nhật phiên bản mới nhất để đảm bảo an toàn.
Theo Anh Quân (Thanh Niên Online)
- Bất ngờ lời kể về nghi phạm sát hại 3 mẹ con ở Bắc Ninh rồi tự vẫn, người duy nhất còn sống sót là ai? (17 phút trước)
- Dự báo thời tiết ngày 21/6: Miền Bắc và Trung Bộ nắng nóng gay gắt, có nơi vượt 39°C (50 phút trước)
- Kinh hoàng 4 ô tô đâm liên hoàn trên đèo Bảo Lộc, 2 xe lao xuống vực sâu (1 giờ trước)
- Tổng thống Donald Trump dọa thu phí eo biển Hormuz nếu đàm phán với Iran đổ vỡ (1 giờ trước)
- Brazil thông báo tình trạng chấn thương của Raphinha (1 giờ trước)
- Thông tin mới vụ 4 người chết ở Bắc Ninh, thêm chi tiết về mối quan hệ giữa nghi phạm và nạn nhân (1 giờ trước)
- Gakpo lập cú đúp, Hà Lan nghiền nát Thụy Điển để lên đỉnh bảng F (1 giờ trước)
- Đức ngược dòng kịch tính trước Bờ Biển Ngà nhờ siêu dự bị, sớm giành vé vào vòng knock-out (1 giờ trước)
- Tử vi 12 con giáp - Chủ nhật ngày 21/6/2026: Ngọ tiến bộ, Thìn mát vía (2 giờ trước)
- Hiện trường vụ thảm án ở Bắc Ninh khiến 4 người tử vong, đã xác định nguyên nhân ban đầu (20/06/26 23:46)