-
Chuyện tình hơn cả cổ tích của Quốc vương và Hoàng hậu Bhutan: Bắt đầu từ một câu nói năm 7 tuổi
-
Cựu chiến binh Trần Văn Thanh lại đi xe máy từ Nghệ An ra Hà Nội mừng 2/9: Cập nhật hình ảnh mới nhất tại Thủ đô
-
Tạm giữ hình sự về hành vi "Giết người" 2 đối tượng lao xe vào đại úy CSCĐ
-
Cần hỗ trợ y tế khi đi xem diễu binh diễu hành: Đến đâu, gặp ai, làm gì?
-
Điểm chuẩn vào Đại học Kinh tế Quốc dân cao nhất 28,83
-
Bộ Chính trị, Ban Bí thư xem xét, thi hành kỷ luật tổ chức đảng, đảng viên vi phạm
-
Người mua vàng nhẫn từ đầu năm lãi gần 34 triệu đồng mỗi lượng
-
Chưa từng có tại nền kinh tế số 1 thế giới: Nợ công vượt 37 nghìn tỷ USD, tương đương 120% GDP, vòng xoáy lạm phát khó dừng lại
-
Hai cuộn thép hàng chục tấn rơi khỏi xe đầu kéo, đè bẹp xe máy ở TPHCM
-
CLIP: Tỉ phú Nguyễn Thị Phương Thảo gây "sốt" khi hát ca khúc "Tiếng hát giữa rừng Pác Bó"
-
Chân dung giám đốc hãng hàng không vốn điều lệ 2.600 tỷ đồng: Sinh năm 1991, "bệ phóng" cực khủng
-
Cháy dữ dội biệt thự liền kề ở Hà Nội
-
Hà Nội bắn pháo hoa ở 5 điểm chào mừng 80 năm Quốc khánh
-
Giá vé máy bay dịp 2-9 rớt mạnh, TP HCM – Hà Nội chỉ còn 2,2 triệu đồng
-
Cổ phiếu của các tỉ phú Việt bị bán mạnh, VN-Index giảm hơn 40 điểm
-
Tin vui cho những ai ở Hà Nội đi xem diễu binh, diễu hành bằng tàu điện trong những ngày Đại lễ sắp tới
-
CLIP: Chồng chém vợ rồi đốt nhà làm cháy lan sang chợ ở Cà Mau
-
Nữ sinh Đại học Quốc gia TPHCM tử vong sau va chạm với xe buýt
-
Bão số 5 sắp hình thành cường độ cực đại giật cấp 15, dự báo vào đất liền ngày 25/8
-
Giám đốc Công an TP Hà Nội thăm Đại úy cảnh sát cơ động bị "quái xế" tông
Công nghệ
22/02/2019 15:24WinRAR vá lỗ hổng an ninh tồn tại 19 năm

Theo The Verge, lỗ hổng an ninh mà WinRAR vừa vá đã tồn tại 19 năm, cho phép những kẻ tấn công giải nén phần mềm khả nghi vào bất kỳ đâu trên ổ cứng máy tính của người dùng. Các nhà nghiên cứu tại công ty Check Point Software Technologies là những người đầu tiên phát hiện ra lỗ hổng. Họ nhận thấy WinRAR hỗ trợ giản nén định dạng file ACE quá cũ kỹ đồng nghĩa phần mềm này đang dựa vào một file DLL thiếu an toàn từ năm 2006.
Các nhà nghiên cứu đã soạn một bài đăng dài đầy tâm huyết để lý giải cách họ phát hiện ra lỗ hổng. Bằng cách đặt lại tên file ACE để tạo ra một tập tin có đuôi RAR, ứng dụng WinRAR sẽ giải nén chương trình khả nghi vào phân vùng khởi động của ổ cứng. Điều này đồng nghĩa trong lần bật máy tiếp theo, các chương trình độc hại sẽ tự động chạy.
Sau khi được thông báo về vấn đề, nhóm phát triển WinRAR đã tung ra bản vá lỗ hổng 5.70 beta 1. Nhưng thay vì sửa vấn đề, họ lại bỏ hoàn toàn khả năng hỗ trợ giải nén tập tin ACE - một biện pháp có vẻ hợp lý khi phần mềm duy nhất có thể tạo ra tập lưu trữ là WinACE đã dừng cập nhật từ năm 2007.
Hiện vẫn chưa rõ liệu đã có cuộc tấn công nào lợi dụng vào lỗ hổng 19 năm tuổi này hay chưa, nhưng nhà phát triển vẫn khuyến nghị hơn 500 triệu người dùng trên toàn cầu cập nhật phiên bản mới nhất để đảm bảo an toàn.
Theo Anh Quân (Thanh Niên Online)








- Chuyện tình hơn cả cổ tích của Quốc vương và Hoàng hậu Bhutan: Bắt đầu từ một câu nói năm 7 tuổi (8 phút trước)
- Hoàng Anh Gia Lai có "cổ đông mới đặc biệt" sau khi Bầu Đức bán lượng lớn cổ phần (23 phút trước)
- Người đàn ông ở Hưng Yên nguy kịch, tím toàn thân sau chế biến thịt lợn sống, bác sĩ khuyến cáo 3 không (33 phút trước)
- Cựu chiến binh Trần Văn Thanh lại đi xe máy từ Nghệ An ra Hà Nội mừng 2/9: Cập nhật hình ảnh mới nhất tại Thủ đô (1 giờ trước)
- Tạm giữ hình sự về hành vi "Giết người" 2 đối tượng lao xe vào đại úy CSCĐ (1 giờ trước)
- Cần hỗ trợ y tế khi đi xem diễu binh diễu hành: Đến đâu, gặp ai, làm gì? (1 giờ trước)
- Bắt nam rapper gen Z gặp ảo giác gây náo loạn giữa phố, nghi liên quan ma tuý (1 giờ trước)
- "Nổ" quen biết nhiều cán bộ Sở ở Hà Nội, hứa làm sổ đỏ rồi "cuỗm" tiền tỷ (2 giờ trước)
- "Bí mật" bên trong chiếc túi màu nâu sẫm bỏ quên giữa trưa ở sân bay Nội Bài (2 giờ trước)
- Điểm chuẩn Trường Quản trị và Kinh doanh, Đại học Quốc gia Hà Nội năm 2025 (2 giờ trước)




