Lỗi XSS tương tự như lỗ hổng hồi tháng 6/2011 mà những kẻ tấn công sử dụng để đoạt lấy các mật khẩu Gmail.
Hôm 21/9/2011, Adobe đã vá 6 lỗ hổng trong Flash Player, bao gồm cả lỗi họ thừa nhận là đã và đang bị những kẻ tấn công khai thác. Lỗi này được xác định là CVE-2011-2444, có một số đặc điểm giống lỗ hổng Flash trước đó đã bị sử dụng để nhắm vào nhiều tài khoản Gmail hồi tháng 6/2011.
Theo Adobe, CVE-2011-2444 là lỗ hổng kịch bản liên trang (XSS) – lớp lỗi thường bị những tên trộm ID (danh tính) sử dụng để đánh cắp tên người dùng và mật khẩu từ các trình duyệt bị tổn hại. Trong trường hợp này, trình duyệt không bị trực tiếp nhắm vào; thay vào đó, những kẻ tấn công khai thác plug-in Flash Player của trình duyệt.
Video đang HOT
Giống như lỗi Flash hồi tháng 6/2011, CVE-2011-2444 đã được đội bảo mật của Google báo cáo cho Adobe. Cả Adobe và Google đều không cho biết, lỗ hổng CVE-2011-2444 đã và đang bị khai thác như thế nào.
Adobe cho biết, 4 trong số 5 lỗi Flash khác mà Adobe vá hôm 21/9/2011 có thể bị những kẻ tấn công khai thác để chạy mã độc hại trên máy tính nạn nhân.
Các phiên bản đã vá của Flash Player cho Windows, Mac, Linux và Solaris có thể được tải về từ website của Adobe. Cách khác, người dùng có thể chạy công cụ cập nhật của Flash hoặc chờ phần mềm này nhắc nhở họ.
Theo PCWorld VN
Apple vá lỗi cực kỳ nghiêm trọng trên iOS
Apple mới đây đã phải tung ra bản vá lỗi dành cho nền tảng di động iOS để khắc phục các lỗ hổng bảo mật cực kỳ nghiêm trọng trên nền tảng di động này, có thể khiến thiết bị dễ dàng bị xâm nhập và đánh cắp dữ liệu.
"Lỗ hổng bảo mật trên iOS là nghiêm trọng hơn mọi người đang nghĩ, khiến người dùng dễ dàng bị tấn công theo hình thức "man-in-the-middle" nhằm vào các kết nối SSL/TLS trên các thiết bị sử dụng iOS" - Wisniewski đăng tải trên blog của hãng Sophos - "Điều này cho phép hacker đánh cắp thông tin từ quá trình truyền tải dữ liệu của thiết bị, rồi giải mã và đọc dữ liệu đó một cách bí mật mà người dùng không hay biết".
"Bản vá này cần được cài đặt ngay lập tức trước khi bạn đăng nhập vào các dịch vụ quan trọng, đặc biệt là tài khoản ngân hàng và dịch vụ thanh toán trực tuyến Paypal" - Wisniewski cho biết - "Người dùng có thể bị tấn công thông qua lỗi này nếu họ sử dụng Wifi công cộng".
Lỗ hổng bảo mật này khiến thiết bị dễ dàng bị hacker xâm nhập và đánh cắp thông tin
Lỗi nghiêm trọng trên gặp phải trên iOS phiên bản 4.3.4, 4.2.9, 5.0 beta và các phiên bản cũ hơn. Một điều không may cho những người dùng các sản phẩm của Apple phiên bản cũ thì không thể cập nhật bản vá lỗ hổng này.
"Nếu bạn đang sử dụng iPod Touch thế hệ đầu tiên hoặc thứ 2, hoặc iPhone phiên bản cũ hơn 3GS, bạn sẽ phải đối mặt với lỗ hổng bảo mật này mà không có cách nào khắc phục. Người dùng các thiết bị này không nên sử dụng cho các mục đích quan trọng và tài chính vì có thể bị tấn công mà không hay biết" - Wisniewski cho hay.
Man-in-the-Middle là kỹ thuật tấn công mà nói một cách dễ hiểu thì hacker sẽ xâm nhập vào két nối giữa thiết bị với server, chặn đứng và lấy cắp các gói tin truyền tải giữa thiết bị và máy chủ để đánh cắp dữ liệu và thông tin của người dùng.
Theo Dân Trí
Adobe xin lỗi vì 'nói xấu' Apple trong Mac OS X Lion Adobe thừa nhận hệ điều hành mới của Apple vẫn hỗ trợ tốt nội dung flash như trước đây, trái với thông báo trước từ hãng. Nguồn tin từ 9toMac hôm qua cho rằng, nhiều người dùng Mac khi cập nhập lên hệ điều hành mới OS X 10.7 đã không còn chạy mượt mà các nội dung flash. Thậm chí, nguồn tin...
Tin mới nhất
Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut
15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ
22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok
21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng
20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp
20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter
15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'
14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế
09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple
09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự
09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu
Có thể bạn quan tâm
Nam tân binh khóc nức nở, "gà cũ" Đông Nhi khoe diện mạo cực bén sau khi đầu quân về "nhà mới"
Tại buổi showcase, Han Sara lên sân khấu trình diễn, khoe diện mạo mới lạ, cực kỳ cá tính. Han Sara đã khuấy động không khí với loạt ca khúc quen thuộc của mình như I Sara You, Bóng Hồng Lẻ Loi...
Anh Tây mặc cả "từng đồng" khi mua bánh tẻ nhưng dân mạng lại khen ngợi vì 1 lý do
Cụ thể, anh chàng Tây này đến mua bánh tẻ tại một khu chợ nhỏ ở Phú Xuyên (Hà Nội). Trước khi mua, anh cẩn thận hỏi giá và được bà chủ trả lời rằng bà bán 10k/4 chiếc, tương đương với giá 2,5k/chiếc bánh.
Quang Đăng và bạn gái người Trung Quốc sắp kết hôn?
Vào ngày 14/11, Quang Đăng gây xôn xao mạng xã hội khi chia sẻ lại story của bạn gái. Đáng chú ý, cả hai lại check-in tại một tiệm váy cưới.
Thông tin mới vụ nữ người mẫu đình đám đang bị điều tra vì dương tính với ma túy đá
Sáng 15/11, Sở cảnh sát tỉnh Kyunggi (Hàn Quốc) thông báo Kim Na Jung đã bị bắt nhưng không giam giữ do vi phạm Đạo luật kiểm soát ma túy.
Những người nên hạn chế ăn trứng, biết mà tránh kẻo 'rước họa'
Trứng chứa nhiều protein nhưng ít calorie và carbohydrate. Dùng trứng cho bữa sáng có thể giúp bạn giảm cân. Một quả trứng lớn chỉ chứa khoảng 78 calorie.
Thanh Hóa: Bệnh nhân tử vong bất thường tại Bệnh viện Đa khoa Trí Đức Thành
Đến 12 giờ 27 phút ngày 14-11, bệnh nhi xuất hiện tình trạng tức ngực, khó thở. Mặc dù bệnh viện nhanh chóng xử lý cấp cứu, tuy nhiên bệnh nhi đã không qua khỏi.
Brad Pitt và Angelina Jolie chuẩn bị cuộc chiến tại toà án
Trận chiến pháp lý liên quan tới nhà máy rượu vang của Brad Pitt và Angelina Jolie sẽ được tiếp tục và có thể kéo dài đến năm 2026.
Châu Âu bị bủa vây bởi dịch bệnh sởi
Tiến sĩ Natasha Crowcroft, cố vấn cấp cao về bệnh sởi và rubella tại WHO, cho biết: "Sự gia tăng đáng kể số ca bệnh là hệ quả của việc trẻ em trên toàn cầu không được tiêm vaccine đầy đủ. Trong khi đó, loại vaccine sởi có sẵn ở mọi quốc...
Hôm nay nấu gì: Gợi ý mâm cơm 4 món vừa ngon lại dễ làm cho bữa tối
Gợi ý mâm cơm 4 món vừa ngon lại dễ làm cho bữa tối. Món ăn đều gần gũi, dân dã nhưng vô cùng trôi cơm, khiến ai thưởng thức cũng thích.
Sau ngày 17/11: 3 tuổi Tiền Tài tăng đột biến, không thành tỷ phú cũng là đại gia
Dậu là con giáp sẽ gặp rất nhiều may mắn sau ngày 17/11. Họ hứa hẹn sẽ có một sự thay đổi ngoạn mục trong công việc, nhất là về mặt tài chính. Dậu rất có sức ảnh hưởng trong tập thể, dễ được nâng đỡ trong công việc.
1 người phơi quần áo, cả nhà mắc bệnh: Hóa ra đây là cách làm rất sai
Nhiều người nghĩ rằng, chỉ cần giặt xong rồi treo quần áo lên phơi là xong. Nhưng ít ai biết, phơi quần áo không đúng cách có thể ảnh hưởng đến sức khỏe, lâu dài sẽ dễ sinh bệnh.