Lỗi XSS tương tự như lỗ hổng hồi tháng 6/2011 mà những kẻ tấn công sử dụng để đoạt lấy các mật khẩu Gmail.
Hôm 21/9/2011, Adobe đã vá 6 lỗ hổng trong Flash Player, bao gồm cả lỗi họ thừa nhận là đã và đang bị những kẻ tấn công khai thác. Lỗi này được xác định là CVE-2011-2444, có một số đặc điểm giống lỗ hổng Flash trước đó đã bị sử dụng để nhắm vào nhiều tài khoản Gmail hồi tháng 6/2011.
Theo Adobe, CVE-2011-2444 là lỗ hổng kịch bản liên trang (XSS) – lớp lỗi thường bị những tên trộm ID (danh tính) sử dụng để đánh cắp tên người dùng và mật khẩu từ các trình duyệt bị tổn hại. Trong trường hợp này, trình duyệt không bị trực tiếp nhắm vào; thay vào đó, những kẻ tấn công khai thác plug-in Flash Player của trình duyệt.
Video đang HOT
Giống như lỗi Flash hồi tháng 6/2011, CVE-2011-2444 đã được đội bảo mật của Google báo cáo cho Adobe. Cả Adobe và Google đều không cho biết, lỗ hổng CVE-2011-2444 đã và đang bị khai thác như thế nào.
Adobe cho biết, 4 trong số 5 lỗi Flash khác mà Adobe vá hôm 21/9/2011 có thể bị những kẻ tấn công khai thác để chạy mã độc hại trên máy tính nạn nhân.
Các phiên bản đã vá của Flash Player cho Windows, Mac, Linux và Solaris có thể được tải về từ website của Adobe. Cách khác, người dùng có thể chạy công cụ cập nhật của Flash hoặc chờ phần mềm này nhắc nhở họ.
Theo PCWorld VN
Apple vá lỗi cực kỳ nghiêm trọng trên iOS
Apple mới đây đã phải tung ra bản vá lỗi dành cho nền tảng di động iOS để khắc phục các lỗ hổng bảo mật cực kỳ nghiêm trọng trên nền tảng di động này, có thể khiến thiết bị dễ dàng bị xâm nhập và đánh cắp dữ liệu.
"Lỗ hổng bảo mật trên iOS là nghiêm trọng hơn mọi người đang nghĩ, khiến người dùng dễ dàng bị tấn công theo hình thức "man-in-the-middle" nhằm vào các kết nối SSL/TLS trên các thiết bị sử dụng iOS" - Wisniewski đăng tải trên blog của hãng Sophos - "Điều này cho phép hacker đánh cắp thông tin từ quá trình truyền tải dữ liệu của thiết bị, rồi giải mã và đọc dữ liệu đó một cách bí mật mà người dùng không hay biết".
"Bản vá này cần được cài đặt ngay lập tức trước khi bạn đăng nhập vào các dịch vụ quan trọng, đặc biệt là tài khoản ngân hàng và dịch vụ thanh toán trực tuyến Paypal" - Wisniewski cho biết - "Người dùng có thể bị tấn công thông qua lỗi này nếu họ sử dụng Wifi công cộng".
Lỗ hổng bảo mật này khiến thiết bị dễ dàng bị hacker xâm nhập và đánh cắp thông tin
Lỗi nghiêm trọng trên gặp phải trên iOS phiên bản 4.3.4, 4.2.9, 5.0 beta và các phiên bản cũ hơn. Một điều không may cho những người dùng các sản phẩm của Apple phiên bản cũ thì không thể cập nhật bản vá lỗ hổng này.
"Nếu bạn đang sử dụng iPod Touch thế hệ đầu tiên hoặc thứ 2, hoặc iPhone phiên bản cũ hơn 3GS, bạn sẽ phải đối mặt với lỗ hổng bảo mật này mà không có cách nào khắc phục. Người dùng các thiết bị này không nên sử dụng cho các mục đích quan trọng và tài chính vì có thể bị tấn công mà không hay biết" - Wisniewski cho hay.
Man-in-the-Middle là kỹ thuật tấn công mà nói một cách dễ hiểu thì hacker sẽ xâm nhập vào két nối giữa thiết bị với server, chặn đứng và lấy cắp các gói tin truyền tải giữa thiết bị và máy chủ để đánh cắp dữ liệu và thông tin của người dùng.
Theo Dân Trí
Adobe xin lỗi vì 'nói xấu' Apple trong Mac OS X Lion Adobe thừa nhận hệ điều hành mới của Apple vẫn hỗ trợ tốt nội dung flash như trước đây, trái với thông báo trước từ hãng. Nguồn tin từ 9toMac hôm qua cho rằng, nhiều người dùng Mac khi cập nhập lên hệ điều hành mới OS X 10.7 đã không còn chạy mượt mà các nội dung flash. Thậm chí, nguồn tin...
Tin mới nhất
Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut
15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ
22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok
21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng
20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp
20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter
15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'
14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế
09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple
09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự
09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu
Có thể bạn quan tâm
Squid Game phần 3 sửa kịch bản gấp, lộ 3 điểm cần thay đổi, ưu ái 1 người?
Series Trò Chơi Con Mực 2 (Squid Game 2) lên sóng vào ngày 26/12, lập tức gây bão màn ảnh toàn cầu. Cái kết lấp lửng phần 2, gợi mở cho phần 3 dự kiến lên sóng vào giữa năm 2025.
Điều tra vụ cô giáo trẻ nghi bị sát hại trong rừng già ở Lào Cai
Cơ quan công an đang điều tra, làm rõ vụ việc phát hiện thi thể cô giáo trẻ dưới khe sâu thuộc khu rừng già ở huyện Bắc Hà, tỉnh Lào Cai.
Tử vi 12 con giáp hôm nay ngày 25/1/2025: Tý ổn định, Tuất thuận lợi
Tử vi 12 con giáp hôm nay ngày 25/1/2025, Tý hãy tích cực học hỏi, Tuất cần đưa ra quyết định dứt khoát. Tử vi 12 con giáp hôm nay ngày 25/1/2025 cho thấy người tuổi Tý sẽ có một ngày khá ổn định
Thất Quái Tập Kết! "Tân Đấu La Đại Lục" - Chính thức ra mắt video giới thiệu Game MMORPG chiến đội đại thế giới mở đầu tiên!
Tân Đấu La Đại Lục tái hiện sống động đại thế giới Đấu La huyền ảo dựa trên bộ tiểu thuyết Đấu La Đại Lục bán chạy nhất toàn cầu của Đường Gia Tam Thiếu.
Nữ ca sĩ quốc dân đình đám làm mẹ đơn thân, 1 mình nuôi 3 con thành giám đốc: Bí quyết dạy dỗ những đứa trẻ xuất sắc rất đơn giản
Có 3 người con trai đều thành đạt, làm giám đốc, sao nữ nổi tiếng Trung Quốc một thời đã vượt qua đổ vỡ hôn nhân và bệnh tật để nuôi dạy con xuất sắc như thế nào?
Tết năm nay dự báo lạnh và đây là những kiểu áo khoác bạn cần sắm
Tông màu trầm ấm như nâu, be, xám, đen, hoặc sắc màu nổi bật như đỏ đô, xanh cổ vịt của áo khoác rất được ưa chuộng, phù hợp với mọi hoàn cảnh từ công sở, dạo phố đến những buổi tiệc mùa đông.
Hàn Quốc nói Triều Tiên sắp đưa thêm quân đến Nga
Quân đội Hàn Quốc cho rằng CHDCND Triều Tiên sắp điều thêm quân đến Nga và đồng thời đang chuẩn bị phóng vệ tinh do thám hoặc tên lửa đạn đạo liên lục địa.
5 bước để có bình hoa Tết cắm cả tuần không héo
Để bình hoa trưng Tết cắm cả tuần vẫn tươi, bạn cần lưu ý các bước cắt cành và thêm nước dưỡng hoa, giúp tăng độ bền cho chúng.
Đi làm về, thấy cảnh chồng và vợ cũ ăn uống linh đình trong nhà, tôi hất đổ luôn mâm cơm rồi chỉ tay đuổi thẳng
Thấy tôi về, chồng và vợ cũ vẫn thản nhiên ngồi ăn uống. Lần này, tôi không nhân nhượng nữa. Chồng tôi và vợ cũ ly hôn được 5 năm.
Văn Hậu lại phẫu thuật, nghỉ thêm 8 tháng
Hậu vệ Đoàn Văn Hậu dự kiến tốn thêm 8 tháng nữa để hoàn toàn hồi phục sau chấn thương. Văn Hậu vắng bóng trên sân cỏ kể từ tháng 9/2023, chưa rõ ngày trở lại.
Những bệnh thường gặp trong dịp Tết và cách phòng tránh
Trong dịp Tết, đa phần mọi người thường xuyên ăn nhiều bữa gồm rất nhiều đồ chiên xào dầu mỡ. Bên cạnh đó, mọi người có thói quen chúc nhau bằng rượu bia vì thế dịp Tết chúng ta dễ mắc phải những căn bệnh về gan, đặc biệt là gan nhiễm m...