-
Ông Nguyễn Chiến Thắng giữ chức Phó Bí thư Tỉnh ủy Quảng Trị
-
Lời hứa xé lòng của em học sinh lớp 6 bị xe rác tông tử vong trong trường
-
Bố qua đời sau một ngày nói hiến tạng cho mẹ, bé gái 11 tuổi nghẹn ngào
-
4 loại đồ gia dụng giá rẻ tưởng tiết kiệm, ai ngờ lại tự “đào hố” cho chính mình
-
Trên đỉnh Fansipan có một “báu vật” chỉ Việt Nam có, được cả thế giới bảo vệ
-
Buông bỏ để sống an nhiên ở tuổi trung niên
-
Hà Nội "chốt" khởi công loạt công trình: Có 2 cầu vượt sông Hồng, 1 tuyến metro
-
Bệnh viện phụ sản Hà Nội lên tiếng trước thông tin sản phụ mất con sau khi sinh
-
Động đất liên tiếp tại Quảng Ngãi lúc rạng sáng, Gia Lai ghi nhận rung lắc
-
Nơi cầu Phong Châu sập 1 năm trước: Diện mạo mới sừng sững đến khó tin
Công nghệ
18/12/2018 09:30Lỗ hổng SQLite làm rò rỉ dữ liệu người dùng khi lướt web

Theo SlashGear, lỗ hổng này không phải thuộc về trình duyệt web mà nó nằm trong cơ sở dữ liệu SQLite vốn được sử dụng không chỉ bởi Chromium mà còn hàng trăm, thậm chí hàng ngàn ứng dụng khác.
SQL là một loại cơ sở dữ liệu được sử dụng trong một số lượng lớn các ứng dụng, từ việc giữ dữ liệu được cung cấp trong các trang web và blog cho đến các phần dữ liệu được lưu trữ bởi ứng dụng di động trên smartphone của họ.
Có nhiều SQL được triển khai, bao gồm cả các đối thủ nặng ký như MySQL và PostgreSQL, nhưng SQLite đã được nhiều ứng dụng và nhà phát triển ưa chuộng vì nó nhẹ, đơn giản và dễ sử dụng. Điều đó cũng có nghĩa một lỗ hổng như Mag Magellan có phạm vi ảnh hưởng rộng hơn.
Theo các chuyên gia bảo mật, nếu lỗ hổng này khai thác thành công nó sẽ cho phép tin tặc có quyền truy cập từ xa vào cơ sở dữ liệu SQLite để thực thi mã độc hại tiềm tàng, thậm chí làm sập trình duyệt web của người dùng.
Lỗi ảnh hưởng đến các trình duyệt dựa trên Chromium, tuy nhiên kể từ phiên bản 71.0.3578.80 thì nó đã bị chặn. Hiện tại Chrome, Vivaldi và Brave đang sử dụng phiên bản mới nhất này. Trình duyệt Safari hoàn toàn không bị ảnh hưởng trong khi Firefox có thể dễ bị tổn thương nếu tin tặc truy cập vào cơ sở dữ liệu SQLite cục bộ mà nó sử dụng.
Bản thân SQLite đã được vá lỗi kể từ phiên bản 3.26, nhưng các nhà phát triển ứng dụng và quản trị viên máy chủ nên cảnh giác với việc cập nhật phần mềm vì nó dẫn đến nguy cơ mất dữ liệu hoàn toàn nếu có sự cố.
Theo Thành Luân (Thanh Niên Online)








- Kia nhá hàng Sorento và Morning mới (11:02)
- Ông Nguyễn Chiến Thắng giữ chức Phó Bí thư Tỉnh ủy Quảng Trị (11:00)
- Cú ngã ngựa của YouTuber "chủ tịch giả nghèo và cái kết" (11:00)
- Lời hứa xé lòng của em học sinh lớp 6 bị xe rác tông tử vong trong trường (31 phút trước)
- Thành viên cuối cùng của "bộ ngũ thất sủng" trên đường rời MU (37 phút trước)
- “Nữ hoàng mùa hè” hủy show tại Việt Nam vì ế vé? (38 phút trước)
- Bố qua đời sau một ngày nói hiến tạng cho mẹ, bé gái 11 tuổi nghẹn ngào (40 phút trước)
- Môi giới bất động sản lừa đảo bằng chiêu góp vốn "lướt sóng" đất (44 phút trước)
- Ông Trump treo cờ rủ tưởng niệm đồng minh bị ám sát (45 phút trước)
- Ca sĩ duy nhất là ứng viên phó giáo sư năm 2025 (59 phút trước)




