View Single Post
  #1  
Old  Default Lỗ hổng bảo mật tồn tại 18 năm trên một loạt tŕnh duyệt web
Hầu hết lỗ hổng tŕnh duyệt được sửa trước khi công khai nhờ các nhà nghiên cứu độc lập tham gia vào chương tŕnh săn thưởng của Google, Microsoft, Mozilla, Apple và các công ty khác.

Tuy nhiên, đôi khi các lỗ hổng tŕnh duyệt xuất hiện khiến chúng ta gặp rủi ro trong nhiều năm đến bây giờ mới được phát hiện. Đó là trường hợp xảy ra với lỗ hổng có tên 0.0.0.0-day. Nguy hiểm hơn, lỗ hổng này đă tồn tại từ hơn 18 năm trước và đă được các tin tặc khai thác một thời gian.

Lỗ hổng bảo mật tồn tại 18 năm trên một loạt tŕnh duyệt web

Thông qua lỗ hổng này, tin tặc đă tích cực tấn công từ xa vào mọi loại hệ thống (đặc biệt là router), tuy nhiên nó chỉ bắt đầu tăng vọt cách đây vài ngày và gây ra tiếng chuông báo động cảnh báo đến người sử dụng. Về cơ bản, mă độc khai thác lỗ hổng bảo mật này có thể ẩn ở bất kỳ đâu. Ví dụ, trên các trang web để khi người dùng truy cập vào, nó sẽ tự động bị khai thác.

Bên cạnh đó, nó cũng có thể ẩn trong các chương tŕnh khác và thậm chí trong các tập lệnh (nhiều ví dụ đă được t́m thấy trong Python, với các thư viện như Selenium) mà chúng ta chạy trên máy tính.

Vậy lỗ hổng 0.0.0.0-day nguy hiểm ra sao? Đó là một lỗ hổng đă tồn tại trong 18 năm và ảnh hưởng đến hầu như tất cả các tŕnh duyệt web hiện tại trên thị trường. Lỗ hổng bảo mật này cho phép tin tặc tấn công các thiết bị khác trong mạng cục bộ hoặc các dịch vụ khác đang chạy trong chính thiết bị đó.

Trước sự nguy hiểm của 0.0.0.0-day, các tŕnh duyệt web lớn đă bắt đầu thực hiện các bước để bảo vệ người dùng khỏi lỗ hổng nghiêm trọng này.



Ví dụ, Chrome đă chặn quyền truy cập vào phiên bản 0.0.0.0 của URL, Firefox đang làm việc trên phiên bản mới với bản vá riêng (mặc dù vẫn c̣n dễ bị tấn công), trong khi Apple đă thực hiện các thay đổi đối với WebKit của Safari để chặn các địa chỉ này trong phiên bản tiếp theo của tŕnh duyệt.

Các nhà nghiên cứu bảo mật phát hiện ra lỗ hổng này, Oligo có trụ sở tại Israel, khuyến nghị các nhà phát triển ứng dụng nên thêm một số cải tiến bảo mật, chẳng hạn như tiêu đề PNA, hệ thống xác minh cho tiêu đề HOST, không bao giờ tin tưởng localhost và sử dụng HTTPS trong các phiên duyệt web.

Ngoài ra, một điều may mắn là lỗ hổng bảo mật chỉ ảnh hưởng đến Linux và macOS, trong khi Windows là hệ điều hành duy nhất không bị ảnh hưởng bởi vấn đề này. Điều đó có nghĩa, nếu người dùng sử dụng hệ điều hành của Microsoft, họ sẽ không phải lo lắng về bất cứ điều ǵ.

VietBF@ Sưu tập
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

10.000 Tin mới nhất

Tin nóng nhất 24h qua

Super News

Tin tức Hoa Kỳ


therealrtz
R10 Vô Địch Thiên Hạ
Release: 08-11-2024
Reputation: 234452


Profile:
Join Date: Nov 2014
Posts: 90,300
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	Screenshot 2024-08-12 at 06.25.46.png
Views:	0
Size:	316.0 KB
ID:	2410871  
therealrtz_is_offline
Thanks: 28
Thanked 6,706 Times in 5,975 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 34 Post(s)
Rep Power: 112
therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10
therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10
Quay về trang chủ Lên đầu Xuống dưới Lên 3000px Xuống 3000px
 
Page generated in 0.11273 seconds with 11 queries