Công cụ quản lý mật khẩu Windows 10 dính lỗ hổng bảo mật

Theo dõi VGT trên

Một nhà nghiên cứu bảo mật của Google đã phát hiện ra lỗ hổng bảo mật nghiêm trọng trong trình quản lý mật khẩu đi kèm Windows 10 do bên thứ ba Keeper cung cấp.

Công cụ quản lý mật khẩu Windows 10 dính lỗ hổng bảo mật - Hình 1

Nếu đang dùng Keeper, người dùng cần cập nhật khẩn cấp để bịt lỗ hổng. ẢNH: REUTERS

Theo Engadget, nhà nghiên cứu Google Tavis Ormandy đã ghi nhận trình quản lý mật khẩu Keeper có một lỗ hổng plugin trình duyệt cho phép một trang web độc hại có thể ăn cắp dữ liệu mật khẩu.

Video đang HOT

Trong khi Ormandy báo cáo vấn đề liên quan đến bản sao Windows dành cho các nhà phát triển thì một số thành viên Reddit cho biết vấn đề xảy ra trên bản sao Windows thông thường, thậm chí ngay cả với một chiếc laptop mới.

Sau khi tiếp nhận thông tin từ Ormandy, một phát ngôn viên của Microsoft cho biết với Arstechnica rằng nhóm Keeper đã vá lỗ hổng này, vì vậy vấn đề sẽ không tồn tại sau khi phần mềm của người dùng được cập nhật lên phiên bản mới. Ngoài ra, Microsoft cũng nói thêm rằng lỗ hổng chỉ bị khai thác khi người dùng bật plugin.

Vấn đề là sự tồn tại của lỗ hổng vẫn gây ra một mối lo ngại cho người tiêu dùng khi các bài kiểm tra an ninh của Microsoft đối với các tiện ích đến từ bên thứ ba đi kèm Windows có vẻ chưa thực sự phát huy. Việc sàng lọc các tiện ích không an toàn sẽ giúp Microsoft chiếm lòng tin của người tiêu dùng. Hiện tại Microsoft đã từ chối đưa ra lời bình luận liên quan đến vấn đề.

Thành Luân

Theo Thanhnien

Microsoft Edge dính lỗ hổng làm lộ dữ liệu cookie và mật khẩu

Nhà nghiên cứu bảo mật Manuel Caballero đã phát hiện ra một lỗ hổng trình duyệt Edge của Windows 10, cho phép hacker đ.ánh cắp mật khẩu và dữ liệu cookie từ máy tính nạn nhân.

Microsoft Edge dính lỗ hổng làm lộ dữ liệu cookie và mật khẩu - Hình 1

Lỗ hổng bảo mật trên Edge khiến mật khẩu của người dùng dễ dàng bị lộ ra bên ngoài. ẢNH: AFP

Theo Neowin, với dữ liệu được thu thập từ lỗ hổng bảo mật, hacker hoàn toàn có thể truy cập trái phép vào tài khoản Facebook hay Twitter của nạn nhân.

Caballero giải thích vấn đề bắt nguồn từ lỗ hổng Same Origin Policy (SOP) trong Edge, một biện pháp bảo mật nhằm ngăn chặn những dữ liệu được sử dụng trên một miền không được truy cập thông qua mạng khác. Tuy nhiên, có vẻ như việc Microsoft áp dụng chính sách bảo mật này đã để lại nhiều sai sót không mong muốn, và đây là lỗ hổng thứ ba trong chính sách.

Thậm chí vấn đề còn tệ hơn khi hai lỗ hổng được phát hiện trước đây vẫn chưa được vá trong bản cập nhật mới nhất dành cho Windows, và Caballero cho biết phương pháp của ông thậm chí còn nhanh và nguy hiểm hơn. Ông cũng cho rằng chu kỳ vá lỗi của Microsoft dành cho Edge yếu kém hơn khi so sánh với các trình duyệt khác như Chrome và Firefox.

Được biết, phát hiện này được đưa ra chỉ vài ngày sau khi nhóm Project Zero của Google phát hiện ra một lỗ hổng trong Windows 10 mà họ cho rằng là "điên rồ" và "tồi tệ nhất" trong thời gian gần đây. Tuy nhiên lỗ hổng này đã được Microsoft sửa chữa ngay sau khi phát hiện thông qua bản vá cập nhật Patch Tuesday phát hành mới đây.

Kiến Văn

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Clip buồn nhất hôm nay: Nine Naphat khóc nức nở sau họp báo tuyên bố chia tay Baifern Pimchanok vì lý do này
19:03:03 04/07/2024
Sắc vóc n.óng b.ỏng của diễn viên Nam Thư ở t.uổi 37
23:09:08 04/07/2024
Hé lộ trọn bộ ảnh cưới của Anh Đức và vợ kém 12 t.uổi, 1 chi tiết lạ gây chú ý
19:55:12 04/07/2024
Dẫn con đi họp lớp, thằng bé vô tình đạp trúng cô bạn mang bầu và cái kết cay đắng
18:12:22 04/07/2024
Đây mới là nguyên nhân Nine Naphat chia tay Baifern Pimchanok?
19:38:54 04/07/2024
'Vẫn chưa liên lạc được với vợ chồng Ngọc Mai - Quốc Nghiệp'
22:06:19 04/07/2024
NSƯT Vũ Luân có động thái gay gắt để bảo vệ danh dự giữa ồn ào xích mích với con gái cố nghệ sĩ Vũ Linh
22:27:22 04/07/2024
Hoa hậu Đỗ Mỹ Linh và chồng thiếu gia hé lộ hình ảnh con gái đầu lòng
23:16:57 04/07/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Vì sao HLV Martinez không dám cho Ronaldo ngồi dự bị?

Sao thể thao

23:34:54 04/07/2024
Sức ép đang đè nặng lên HLV Roberto Martinez sau màn trình diễn mờ nhạt của siêu sao Bồ Đào Nha khiến người ta đặt câu hỏi ông có dám cho Ronaldo ngồi dự bị hay không.

Nóng nhất lúc này: Một nữ diễn viên bị tố cặp kè người đàn ông có vợ vừa sinh con 6 tháng

Sao việt

23:26:14 04/07/2024
Người tố cáo nói rằng, nữ diễn viên đã thuê homestay, sau đó qua lại với người đàn ông trong lúc vợ người này vừa sinh con 6 tháng.

Món bánh ăn vặt nổi tiếng ở Phan Thiết: 6 địa chỉ chất lượng lúc nào cũng đông nghịt khách

Ẩm thực

23:20:03 04/07/2024
Phan Thiết không phải là nơi duy nhất có món bánh căn, nhưng lại là dơi duy nhất gây ấn tượng với cách chế biến và sự phối hợp các hương vị vô cùng độc đáo.

Trạm cứu hộ trái tim: Tiếc cho 'nữ thần VFC' Hồng Diễm

Hậu trường phim

23:13:06 04/07/2024
Nhiều người thấy tiếc cho Hồng Diễm vì trong sự nghiệp chói sáng của nữ diễn viên, Ngân Hà trong Trạm cứu hộ trái tim có lẽ là một thất bại của cô.

Shuhua (G)I-DLE gây thất vọng với nhan sắc thật

Sao châu á

22:52:05 04/07/2024
Em út nhóm (G)I-DLE gây thất vọng với gương mặt kém thon gọn, đường nét mờ nhạt, điều duy nhất trở thành ưu điểm của cô là làn da trắng.

Diễn viên Diệu Nhi mang kinh nghiệm yêu gần chục năm lên show hẹn hò

Tv show

22:49:09 04/07/2024
Diệu Nhi cho biết cô đã phải vận dụng những kinh nghiệm yêu đương của mình để có thể ngồi vị trí ban bình luận trong show hẹn hò Đảo thiên đường .

Khám phá trọn vẹn thành phố Kuching, Malaysia thông qua những địa điểm

Du lịch

22:37:32 04/07/2024
Kuching, thủ phủ của Sarawak ở Malaysia, nổi tiếng với vẻ đẹp tự nhiên và di sản văn hóa phong phú. Thành phố này là điểm đến lý tưởng cho những ai muốn khám phá những nét đặc sắc của văn hóa Borneo.

Cách USV của hải quân Ukraine xoay chuyển tình thế trên mặt trận Biển Đen

Thế giới

22:27:35 04/07/2024
Thiết bị không người lái trên biển (USV) được hải quân Ukraine phát triển trong cuộc chiến với Nga là một phần của cuộc cách mạng trong chiến tranh hiện đại.

Cháy nhà 5 tầng trong ngõ nhỏ ở Hà Nội

Tin nổi bật

22:25:23 04/07/2024
Căn nhà 5 tầng ở thôn Cổ Điển A (xã Tứ Hiệp, huyện Thanh Trì, Hà Nội) bốc cháy. Ngọn lửa đỏ rực bùng lên khiến nhiều người trong khu dân cư hoảng hốt.

Cùng MyTV thưởng thức phim ngôn tình ngọt ngào nhất tháng 7 - Em đẹp hơn cả ánh sao

Phim châu á

22:16:01 04/07/2024
Em đẹp hơn cả ánh sao được đ.ánh giá là bộ phim ngôn tình ngọt ngào nhất tháng 7 cũng là bộ phim đang có độ hot lớn nhất vào thời điểm hiện tại.