Hãy cập nhật Firefox ngay bây giờ!

Theo dõi VGT trên

Mozilla mới tung ra bản cập nhật mới cho trình duyệt Firefox, trong đó khắc phục một lỗ hổng bảo mật rất nguy hiểm. Hãng đang hối thúc người dùng cập nhật càng sớm càng tốt – và ngay cả chính quyền Mỹ cũng đưa ra khuyến cáo tương tự.

Công ty bảo mật Trung Quốc Qihoo 360 là bên đã phát hiện và báo cáo lỗ hổng zero-day này. Mozilla sau đó cho biết họ đã phát hiện ra “một số vụ tấn công có chủ đích thông qua việc khai thác lỗ hổng trên”, mặc dù vậy họ không cho biết cách thức chính xác mà lỗ hổng này bị lợi dụng. Họ mô tả lỗi này xảy ra là do “thông tin alias bị sai trong trình biên dịch IonMonkey JIT trong khi đặt các đối tượng mảng, và điều này có thể gây ra sự nhầm lẫn gõ phím.”

Hãy cập nhật Firefox ngay bây giờ! - Hình 1

Ngay cả Bộ An ninh Nội địa Mỹ cũng đang kêu gọi người dùng cập nhật trình duyệt Firefox của họ lên phiên bản mới nhất. Cơ quan An ninh mạng và Cơ sở hạ tầng và an ninh mạng Mỹ (CISA) cảnh báo lỗ hổng có thể bị khai thác để hacker “chiếm quyền điều khiển những hệ thống bị ảnh hưởng”, gây ra những hậu quả nghiêm trọng.

Đây là lỗ hổng zero-day thứ ba mà Mozilla phải vá trong một năm. Hồi tháng 6 vừa qua, một cuộc tấn công tương tự, cũng được mô tả là “lỗ hổng nhầm lẫn gõ phím”, nhắm đến những người dùng Coinbase. Một lỗ hổng thứ hai được vá vài ngày sau đó. Theo trang tin ZDNet, những lỗ hổng zero-day này bị một nhóm hacker lợi dụng để tấn công các nhân viên của Coinbase thông qua một đoạn email l.ừa đ.ảo dẫn link đến các trang web độc hại.

Lỗ hổng nói đến trong bài viết này có lẽ cũng có mức độ nghiêm trọng tương tự; nếu không Cơ quan An ninh mạng và Cơ sở hạ tầng và an ninh mạng Mỹ đã không phải đưa ra khuyến cáo cụ thể như vậy.

Phiên bản mới nhất chứa bản vá trên là Firefox 72.0.1, hiện đã được tung ra. Để đảm bảo máy bạn đang chạy bản Firefox mới nhất, hãy vào menu Help> About Firefox. Một cửa sổ sẽ hiện ra với thông tin về phiên bản hiện tại của Firefox. Trong trường hợp nếu bản vá vừa mới được cài đặt, cửa sổ này sẽ yêu cầu bạn khởi động lại trình duyệt để hoàn tất quá trình cập nhật. Bản vá cũng được áp dụng với phiên bản Firefox ESR 68.4.1.

Theo VN Review

Video đang HOT

Mozilla xóa bỏ 4 extension của Avast và AVG vì nghi ngờ rình mò người dùng

Tuy nhiên, 4 extension (phần mở rộng), 2 từ Avast và 2 từ AVG, vẫn hiện diện trên Chrome Web Store. Hôm nay, Mozilla đã xóa bỏ 4 phần mở rộng dành cho Firefox được phát triển bởi Avast và công ty con là AVG.

Nguyên nhân là đã có nhiều báo cáo từ các nguồn đáng tin cậy cho biết các phần mở rộng này đang thu thập dữ liệu người dùng và lịch sử duyệt web.

Bốn phần mở rộng này có tên lần lượt là: Avast Online Security, AVG Online Security, Avast SafePrice, và AVG SafePrice.

Hai phần mở rộng đầu tiên có chức năng hiển thị các cảnh báo khi người dùng truy cập vào các website có nghi vấn hoặc độc hại. Hai phần mở rộng còn lại dành riêng cho những người thường mua sắm trực tuyến, có chức năng hiển thị so sánh giá cả, các deal hời, và mã giảm giá nếu có.

Các phần mở rộng này bị phát hiện rình mò người dùng vào tháng 10 vừa qua

Mozilla đã xóa bỏ 4 phần mở rộng này khỏi cửa hàng add-on sau khi nhận được thông báo từ Wladimir Palant, nhà phát triển của phần mở rộng chặn quảng cáo AdBlock Plus.

Mozilla xóa bỏ 4 extension của Avast và AVG vì nghi ngờ rình mò người dùng - Hình 1

Avast Online Security trên Firefox

Palant đã phân tích các phần mở rộng Avast Online Security và AVG Online Security hồi cuối tháng 10, và phát hiện ra rằng cả hai đều thu thập rất nhiều dữ liệu, vượt mức cần thiết để hoạt động - trong đó có lịch sử duyệt web của người dùng, một hành vi bị cấm bởi cả Mozilla lẫn Google.

Anh này sau đó đã đăng tải một bài blog vào ngày 28/10, nêu chi tiết những phát hiện của mình. Tuy nhiên, trong bài blog mới đăng hôm nay, Palant cho biết anh phát hiện thấy hành vi tương tự trong hai phần mở rộng khác là Avast và AVG SafePrice.

Nhận thấy bài đăng blog ban đầu không thu hút được nhiều sự chú ý như mong đợi, và cả hai hãng phát triển trình duyệt cũng chưa có động thái can thiệp để loại bỏ các phần mở rộng, Palant cho biết anh đã báo cáo các phần mở rộng này cho đội ngũ phát triển của Mozilla vào hôm qua, hi vọng rằng hãng này sẽ ra tay - và quả thực, nhà phát triển Firefox đã lập tức xóa bỏ cả 4 phần mở rộng trong chưa đầy 24 giờ.

Avast cho biết họ đang làm việc với Mozilla để giải quyết vấn đề.

Một người phát ngôn của Avast nói rằng: "Phần mở rộng Avast Online Security là một công cụ bảo mật nhằm bảo vệ người dùng trực tuyến khỏi các website bị lây nhiễm và các cuộc tấn công l.ừa đ.ảo. Dịch vụ này cần thu thập lịch sử duyệt web để thực hiện được các chức năng này. Avast làm điều này nhưng không thu thập hay lưu trữ danh tính của người dùng".

"Chúng tôi đã áp dụng một số yêu cầu mới của Mozilla và sẽ tung ra các phiên bản cập nhật hoàn toàn đáp ứng và minh bạch đối với các yêu cầu mới. Chúng sẽ xuất hiện như thường lệ trên cửa hàng của Mozilla trong tương lai gần".

Mozilla xóa bỏ 4 extension của Avast và AVG vì nghi ngờ rình mò người dùng - Hình 2

Avast SafePrice

Các phần mở rộng vẫn còn trên Chrome Web Store

Theo Palant, cả 4 phần mở rộng vẫn hiện diện trên Chrome Web Store.

"Cách chính thức duy nhất để báo cáo một phần mở rộng trên Chrome Web Store là đường dẫn 'report abuse'. Tôi từng dùng nó một lần, nhưng kinh nghiệm cho thấy nó chẳng bao giờ mang lại tác dụng gì" - Palant nói.

"Các phần mở rộng chỉ bị xóa bỏ khỏi Chrome Web Store sau khi đã được đưa tin tương đối rộng rãi" - anh nói thêm.

Tuy nhiên, Google có thể cũng sẽ xóa bỏ cả 4 phần mở rộng bởi hãng này trước đây từng rất mạnh tay trong việc triệt hạ các phần mở rộng thu thập lịch sử duyệt web của người dùng.

Ví dụ, hồi tháng 7/2018, Google đã tạm thời xóa bỏ phần mở rộng Stylish cho đến khi nhà phát triển của nó loại bỏ đoạn mã thu thập lịch sử duyệt web của người dùng.

Theo GenK

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Được hỏi làm gì khi đóng cảnh hôn có phản ứng sinh lý, Lưu Diệc Phi trả lời 1 câu khiến ai cũng thán phục
13:00:39 05/07/2024
Rộ tin tài tử Truyền Thuyết Jumong đã ly hôn, Daehan - Minguk - Manse bị chính mẹ ruột bỏ rơi
12:45:21 05/07/2024
Căng đét: Mẹ Nine Naphat đáp trả khi bị tố là nguyên nhân khiến con trai chia tay Baifern
14:34:22 05/07/2024
Phía homestay vụ drama Nam Thư bị tố giật chồng lên tiếng làm rõ 1 điều
12:39:09 05/07/2024
"Tiểu tam" khiến Baifern - Nine Naphat chia tay là đây?
15:01:53 05/07/2024
Baifern Pimchanok đã tính đến chuyện kết hôn với Nine Naphat trước khi chia tay
10:25:46 05/07/2024
Dắt bố đẻ đi bắt ghen vợ ngoại tình, nào ngờ vừa thấy người phụ nữ trong phòng khách sạn ông 'ngưng tim' ngã quỵ, tôi bàng hoàng khó tả
12:00:01 05/07/2024
Nam Thư có động thái gấp để "tránh bão" khi bị tố giật chồng
12:57:28 05/07/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Lý do Bình Tinh được khán giả tặng hoa t.iền đặt kín phòng nhưng vài hôm đã không còn đồng nào

Sao việt

16:12:23 05/07/2024
Có những đêm diễn xong, xe tôi hầu như không còn chỗ chứa luôn, nào là hoa, quà, đêm nào về cũng trang trí đầy nguyên một phòng khách , Bình Tinh kể.

Hàn Quốc chi gần 600.000 USD để khảo sát về các gia đình ly tán

Thế giới

16:10:43 05/07/2024
Theo số liệu của Chính phủ Hàn Quốc, tính đến cuối tháng 5 năm nay, số lượng thành viên gia đình ly tán còn sống ở nước này là 38.295 người, trong đó 67,2% từ 80 t.uổi trở lên.

Lên chức giám đốc, chồng tôi tăng t.iền sinh hoạt phí, đưa cho vợ 8 triệu đồng

Góc tâm tình

16:08:39 05/07/2024
Lên chức giám đốc, chồng tăng 2 triệu sinh hoạt phí, đưa cho tôi 8 triệu đồng mỗi tháng, nhưng tôi không được phép đi làm, tiếp tục ở nhà chăm con, hầu mẹ chồng.

Nhiều NSND, NSƯT tham gia dự án phim "Hà Nội trong mắt em"

Hậu trường phim

15:59:24 05/07/2024
Phim Hà Nội trong mắt em sẽ do đạo diễn tài năng Đào Thanh Hưng đảm nhận. Phim sẽ casting diễn viên trực tiếp vào ngày 9/7 tới.

Tóm tắt chuyện tình Nine Naphat - Baifern chỉ trong 1 ca khúc: Vì Mẹ Anh Bắt Chia Tay!

Nhạc việt

15:59:05 05/07/2024
Vào lúc 3 rưỡi chiều ngày 4/6, Nine Naphat đã chính thức mở họp báo lên tiếng về tin đồn chia tay Baifern Pimchanok. Và đúng theo dự đoán của khán giả, nam tài tử đình đám đã tuyên bố chia tay mỹ nhân Chiếc Lá Bay.

Nam diễn viên từng bị tẩy chay gay gắt, có vợ đẹp gia thế khủng nhưng "giấu nhẹm" vì 1 lý do: U50 sống thế nào giữa biệt phủ 100m2?

Sao châu á

15:46:07 05/07/2024
Trong suốt 9 năm, Lệ Oánh đã phải giấu kín tư cách vợ Ngô Tôn, thậm chí chấp nhận đóng giả làm tiếp viên hàng không khi đi du lịch cùng anh.

Người nhà chánh án bao chiếm đất công, rừng phòng hộ còn đòi bồi thường

Pháp luật

15:34:08 05/07/2024
Mặc dù đã trả lại đất công, rừng phòng hộ bao chiếm của nhà nước trước đó nhưng khi UBND H.Côn Đảo (Bà Rịa - Vũng Tàu) lấy đất làm đường thì bà Cúc khiếu nại yêu cầu bồi thường đất mình đã bao chiếm.

Lịch âm 6/7 - Âm lịch ngày 6 tháng 7 năm 2024 là ngày tốt hay xấu?

Trắc nghiệm

14:54:08 05/07/2024
Xem lịch âm ngày 6/7/2024 (Thứ 7), lịch vạn niên ngày 6/7/2024. Xem ngày tốt xấu, giờ đẹp xuất hành, khai trương, động thổ,...trong ngày 6/7/2024.

Mình yêu nhau, bình yên thôi - Tập 90: Đức Anh tranh thủ thơm Hân mọi lúc

Phim việt

14:44:41 05/07/2024
Sau khi 2 vợ chồng hàn gắn tình cảm, có vẻ như cả Đức Anh và Hân không ngại che đậy việc thể hiện tình cảm với nhau.

Nhà tắm có nên dán giấy dán tường?

Sáng tạo

14:34:29 05/07/2024
Chất liệu giấy dán tường: Do một số loại giấy và rèm vải thường có đặc điểm hút âm nên khi sử dụng giấy dán tường nhà tắm bạn nên lưu ý sử dụng các loại giấy dán có đặc tính chống ẩm để tăng độ bền cho giấy

10 kẻ phản diện 'm.áu mặt' của chuỗi hoạt hình bom tấn 'Kẻ cắp mặt trăng' (P2)

Phim âu mỹ

14:30:55 05/07/2024
Chỉ còn vài ngày nữa, biệt đội Minions sẽ xâm chiếm rạp Việt với giao diện cực chất, hứa hẹn sẽ siêu lầy, không quên ăn hại cùng những trò giải trí bất đắc dĩ.