Adobe vá lỗi Flash đang bị tin tặc khai thác
Lỗi XSS tương tự như lỗ hổng hồi tháng 6/2011 mà những kẻ tấn công sử dụng để đoạt lấy các mật khẩu Gmail.
Hôm 21/9/2011, Adobe đã vá 6 lỗ hổng trong Flash Player, bao gồm cả lỗi họ thừa nhận là đã và đang bị những kẻ tấn công khai thác. Lỗi này được xác định là CVE-2011-2444, có một số đặc điểm giống lỗ hổng Flash trước đó đã bị sử dụng để nhắm vào nhiều tài khoản Gmail hồi tháng 6/2011.
Theo Adobe, CVE-2011-2444 là lỗ hổng kịch bản liên trang (XSS) – lớp lỗi thường bị những tên trộm ID (danh tính) sử dụng để đánh cắp tên người dùng và mật khẩu từ các trình duyệt bị tổn hại. Trong trường hợp này, trình duyệt không bị trực tiếp nhắm vào; thay vào đó, những kẻ tấn công khai thác plug-in Flash Player của trình duyệt.
Video đang HOT
Giống như lỗi Flash hồi tháng 6/2011, CVE-2011-2444 đã được đội bảo mật của Google báo cáo cho Adobe. Cả Adobe và Google đều không cho biết, lỗ hổng CVE-2011-2444 đã và đang bị khai thác như thế nào.
Adobe cho biết, 4 trong số 5 lỗi Flash khác mà Adobe vá hôm 21/9/2011 có thể bị những kẻ tấn công khai thác để chạy mã độc hại trên máy tính nạn nhân.
Các phiên bản đã vá của Flash Player cho Windows, Mac, Linux và Solaris có thể được tải về từ website của Adobe. Cách khác, người dùng có thể chạy công cụ cập nhật của Flash hoặc chờ phần mềm này nhắc nhở họ.
Theo PCWorld VN
Apple vá lỗi cực kỳ nghiêm trọng trên iOS
Apple mới đây đã phải tung ra bản vá lỗi dành cho nền tảng di động iOS để khắc phục các lỗ hổng bảo mật cực kỳ nghiêm trọng trên nền tảng di động này, có thể khiến thiết bị dễ dàng bị xâm nhập và đánh cắp dữ liệu.
"Lỗ hổng bảo mật trên iOS là nghiêm trọng hơn mọi người đang nghĩ, khiến người dùng dễ dàng bị tấn công theo hình thức "man-in-the-middle" nhằm vào các kết nối SSL/TLS trên các thiết bị sử dụng iOS" - Wisniewski đăng tải trên blog của hãng Sophos - "Điều này cho phép hacker đánh cắp thông tin từ quá trình truyền tải dữ liệu của thiết bị, rồi giải mã và đọc dữ liệu đó một cách bí mật mà người dùng không hay biết".
"Bản vá này cần được cài đặt ngay lập tức trước khi bạn đăng nhập vào các dịch vụ quan trọng, đặc biệt là tài khoản ngân hàng và dịch vụ thanh toán trực tuyến Paypal" - Wisniewski cho biết - "Người dùng có thể bị tấn công thông qua lỗi này nếu họ sử dụng Wifi công cộng".
Lỗ hổng bảo mật này khiến thiết bị dễ dàng bị hacker xâm nhập và đánh cắp thông tin
Lỗi nghiêm trọng trên gặp phải trên iOS phiên bản 4.3.4, 4.2.9, 5.0 beta và các phiên bản cũ hơn. Một điều không may cho những người dùng các sản phẩm của Apple phiên bản cũ thì không thể cập nhật bản vá lỗ hổng này.
"Nếu bạn đang sử dụng iPod Touch thế hệ đầu tiên hoặc thứ 2, hoặc iPhone phiên bản cũ hơn 3GS, bạn sẽ phải đối mặt với lỗ hổng bảo mật này mà không có cách nào khắc phục. Người dùng các thiết bị này không nên sử dụng cho các mục đích quan trọng và tài chính vì có thể bị tấn công mà không hay biết" - Wisniewski cho hay.
Man-in-the-Middle là kỹ thuật tấn công mà nói một cách dễ hiểu thì hacker sẽ xâm nhập vào két nối giữa thiết bị với server, chặn đứng và lấy cắp các gói tin truyền tải giữa thiết bị và máy chủ để đánh cắp dữ liệu và thông tin của người dùng.
Theo Dân Trí
Adobe xin lỗi vì 'nói xấu' Apple trong Mac OS X Lion Adobe thừa nhận hệ điều hành mới của Apple vẫn hỗ trợ tốt nội dung flash như trước đây, trái với thông báo trước từ hãng. Nguồn tin từ 9toMac hôm qua cho rằng, nhiều người dùng Mac khi cập nhập lên hệ điều hành mới OS X 10.7 đã không còn chạy mượt mà các nội dung flash. Thậm chí, nguồn tin...







Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Tử vi 12 cung hoàng đạo ngày 25/02: Bạch Dương khó khăn, Bảo Bình chậm trễ
Trắc nghiệm
13:02:37 25/02/2025
Hai phiên tòa có tác động đến cục diện chính trị của Hàn Quốc
Thế giới
12:59:23 25/02/2025
Thiếu máu não nên ăn gì cho tốt?
Sức khỏe
12:56:24 25/02/2025
Mãn nhãn với cách mẹ đảm Hà Nội refill tủ đông: Cực thông minh, gom cả chợ về nhà cũng không là gì!
Sáng tạo
11:23:15 25/02/2025
Georgina Rodriguez ra thông điệp đặc biệt với Ronaldo
Sao thể thao
11:12:51 25/02/2025
Khách Tây giới thiệu 1 loại quả "chắc chắn Việt Nam không có" nhưng dân mạng bật cười vì nhìn qua thôi cũng nhận ra ngay
Netizen
10:18:08 25/02/2025
Khoảnh khắc kinh hoàng khi voi suýt nghiền nát ô tô cùng người ngồi bên trong
Lạ vui
10:13:56 25/02/2025
Đến Bình Thuận ghé thăm làng chài mũi La Gàn
Du lịch
09:46:10 25/02/2025
Chủ tịch công ty địa ốc chiếm đoạt hơn 21 tỉ đồng
Pháp luật
09:43:30 25/02/2025