Hãy cập nhật Firefox ngay bây giờ!

Theo dõi VGT trên

Mozilla mới tung ra bản cập nhật mới cho trình duyệt Firefox, trong đó khắc phục một lỗ hổng bảo mật rất nguy hiểm. Hãng đang hối thúc người dùng cập nhật càng sớm càng tốt – và ngay cả chính quyền Mỹ cũng đưa ra khuyến cáo tương tự.

Công ty bảo mật Trung Quốc Qihoo 360 là bên đã phát hiện và báo cáo lỗ hổng zero-day này. Mozilla sau đó cho biết họ đã phát hiện ra “một số vụ tấn công có chủ đích thông qua việc khai thác lỗ hổng trên”, mặc dù vậy họ không cho biết cách thức chính xác mà lỗ hổng này bị lợi dụng. Họ mô tả lỗi này xảy ra là do “thông tin alias bị sai trong trình biên dịch IonMonkey JIT trong khi đặt các đối tượng mảng, và điều này có thể gây ra sự nhầm lẫn gõ phím.”

Hãy cập nhật Firefox ngay bây giờ! - Hình 1

Ngay cả Bộ An ninh Nội địa Mỹ cũng đang kêu gọi người dùng cập nhật trình duyệt Firefox của họ lên phiên bản mới nhất. Cơ quan An ninh mạng và Cơ sở hạ tầng và an ninh mạng Mỹ (CISA) cảnh báo lỗ hổng có thể bị khai thác để hacker “chiếm quyền điều khiển những hệ thống bị ảnh hưởng”, gây ra những hậu quả nghiêm trọng.

Đây là lỗ hổng zero-day thứ ba mà Mozilla phải vá trong một năm. Hồi tháng 6 vừa qua, một cuộc tấn công tương tự, cũng được mô tả là “lỗ hổng nhầm lẫn gõ phím”, nhắm đến những người dùng Coinbase. Một lỗ hổng thứ hai được vá vài ngày sau đó. Theo trang tin ZDNet, những lỗ hổng zero-day này bị một nhóm hacker lợi dụng để tấn công các nhân viên của Coinbase thông qua một đoạn email lừa đảo dẫn link đến các trang web độc hại.

Lỗ hổng nói đến trong bài viết này có lẽ cũng có mức độ nghiêm trọng tương tự; nếu không Cơ quan An ninh mạng và Cơ sở hạ tầng và an ninh mạng Mỹ đã không phải đưa ra khuyến cáo cụ thể như vậy.

Phiên bản mới nhất chứa bản vá trên là Firefox 72.0.1, hiện đã được tung ra. Để đảm bảo máy bạn đang chạy bản Firefox mới nhất, hãy vào menu Help> About Firefox. Một cửa sổ sẽ hiện ra với thông tin về phiên bản hiện tại của Firefox. Trong trường hợp nếu bản vá vừa mới được cài đặt, cửa sổ này sẽ yêu cầu bạn khởi động lại trình duyệt để hoàn tất quá trình cập nhật. Bản vá cũng được áp dụng với phiên bản Firefox ESR 68.4.1.

Theo VN Review

Video đang HOT

Mozilla xóa bỏ 4 extension của Avast và AVG vì nghi ngờ rình mò người dùng

Tuy nhiên, 4 extension (phần mở rộng), 2 từ Avast và 2 từ AVG, vẫn hiện diện trên Chrome Web Store. Hôm nay, Mozilla đã xóa bỏ 4 phần mở rộng dành cho Firefox được phát triển bởi Avast và công ty con là AVG.

Nguyên nhân là đã có nhiều báo cáo từ các nguồn đáng tin cậy cho biết các phần mở rộng này đang thu thập dữ liệu người dùng và lịch sử duyệt web.

Bốn phần mở rộng này có tên lần lượt là: Avast Online Security, AVG Online Security, Avast SafePrice, và AVG SafePrice.

Hai phần mở rộng đầu tiên có chức năng hiển thị các cảnh báo khi người dùng truy cập vào các website có nghi vấn hoặc độc hại. Hai phần mở rộng còn lại dành riêng cho những người thường mua sắm trực tuyến, có chức năng hiển thị so sánh giá cả, các deal hời, và mã giảm giá nếu có.

Các phần mở rộng này bị phát hiện rình mò người dùng vào tháng 10 vừa qua

Mozilla đã xóa bỏ 4 phần mở rộng này khỏi cửa hàng add-on sau khi nhận được thông báo từ Wladimir Palant, nhà phát triển của phần mở rộng chặn quảng cáo AdBlock Plus.

Mozilla xóa bỏ 4 extension của Avast và AVG vì nghi ngờ rình mò người dùng - Hình 1

Avast Online Security trên Firefox

Palant đã phân tích các phần mở rộng Avast Online Security và AVG Online Security hồi cuối tháng 10, và phát hiện ra rằng cả hai đều thu thập rất nhiều dữ liệu, vượt mức cần thiết để hoạt động - trong đó có lịch sử duyệt web của người dùng, một hành vi bị cấm bởi cả Mozilla lẫn Google.

Anh này sau đó đã đăng tải một bài blog vào ngày 28/10, nêu chi tiết những phát hiện của mình. Tuy nhiên, trong bài blog mới đăng hôm nay, Palant cho biết anh phát hiện thấy hành vi tương tự trong hai phần mở rộng khác là Avast và AVG SafePrice.

Nhận thấy bài đăng blog ban đầu không thu hút được nhiều sự chú ý như mong đợi, và cả hai hãng phát triển trình duyệt cũng chưa có động thái can thiệp để loại bỏ các phần mở rộng, Palant cho biết anh đã báo cáo các phần mở rộng này cho đội ngũ phát triển của Mozilla vào hôm qua, hi vọng rằng hãng này sẽ ra tay - và quả thực, nhà phát triển Firefox đã lập tức xóa bỏ cả 4 phần mở rộng trong chưa đầy 24 giờ.

Avast cho biết họ đang làm việc với Mozilla để giải quyết vấn đề.

Một người phát ngôn của Avast nói rằng: "Phần mở rộng Avast Online Security là một công cụ bảo mật nhằm bảo vệ người dùng trực tuyến khỏi các website bị lây nhiễm và các cuộc tấn công lừa đảo. Dịch vụ này cần thu thập lịch sử duyệt web để thực hiện được các chức năng này. Avast làm điều này nhưng không thu thập hay lưu trữ danh tính của người dùng".

"Chúng tôi đã áp dụng một số yêu cầu mới của Mozilla và sẽ tung ra các phiên bản cập nhật hoàn toàn đáp ứng và minh bạch đối với các yêu cầu mới. Chúng sẽ xuất hiện như thường lệ trên cửa hàng của Mozilla trong tương lai gần".

Mozilla xóa bỏ 4 extension của Avast và AVG vì nghi ngờ rình mò người dùng - Hình 2

Avast SafePrice

Các phần mở rộng vẫn còn trên Chrome Web Store

Theo Palant, cả 4 phần mở rộng vẫn hiện diện trên Chrome Web Store.

"Cách chính thức duy nhất để báo cáo một phần mở rộng trên Chrome Web Store là đường dẫn 'report abuse'. Tôi từng dùng nó một lần, nhưng kinh nghiệm cho thấy nó chẳng bao giờ mang lại tác dụng gì" - Palant nói.

"Các phần mở rộng chỉ bị xóa bỏ khỏi Chrome Web Store sau khi đã được đưa tin tương đối rộng rãi" - anh nói thêm.

Tuy nhiên, Google có thể cũng sẽ xóa bỏ cả 4 phần mở rộng bởi hãng này trước đây từng rất mạnh tay trong việc triệt hạ các phần mở rộng thu thập lịch sử duyệt web của người dùng.

Ví dụ, hồi tháng 7/2018, Google đã tạm thời xóa bỏ phần mở rộng Stylish cho đến khi nhà phát triển của nó loại bỏ đoạn mã thu thập lịch sử duyệt web của người dùng.

Theo GenK

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nguyên nhân khiến em trai xuống tay sát hại mẹ và anh vào sáng mùng 2 TếtNguyên nhân khiến em trai xuống tay sát hại mẹ và anh vào sáng mùng 2 Tết
05:05:31 31/01/2025
Quỳnh Lương và thiếu gia Trà Vinh: Nên duyên từ show hẹn hò, từng 5 lần 7 lượt vướng tin chia tayQuỳnh Lương và thiếu gia Trà Vinh: Nên duyên từ show hẹn hò, từng 5 lần 7 lượt vướng tin chia tay
06:23:55 31/01/2025
Phu nhân hào môn Vbiz gia nhập hội mẹ bỉm ngày đầu năm, sắc vóc sau khi sinh con đầu lòng gây chú ýPhu nhân hào môn Vbiz gia nhập hội mẹ bỉm ngày đầu năm, sắc vóc sau khi sinh con đầu lòng gây chú ý
06:12:10 31/01/2025
Đắng cay nhạc Việt: Thời của nhan sắc?Đắng cay nhạc Việt: Thời của nhan sắc?
07:06:19 31/01/2025
Bộ Công an chỉ đạo khẩn trương điều tra, xử lý vụ ô tô mất lái ở Nam ĐịnhBộ Công an chỉ đạo khẩn trương điều tra, xử lý vụ ô tô mất lái ở Nam Định
05:14:38 31/01/2025
Báo Thái 'cay' khi Táo quân 2025 chế giễu SupachokBáo Thái 'cay' khi Táo quân 2025 chế giễu Supachok
06:29:50 31/01/2025
Vụ va chạm máy bay trên không ở Washington DC: không có người sống sótVụ va chạm máy bay trên không ở Washington DC: không có người sống sót
06:07:26 31/01/2025
Tùng Dương chung thủy với vợ: "Phở cũng chẳng hơn gì cơm đâu"Tùng Dương chung thủy với vợ: "Phở cũng chẳng hơn gì cơm đâu"
06:02:58 31/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

"Check-in" những cung đường đèo tuyệt đẹp lên Đà Lạt chơi Tết

"Check-in" những cung đường đèo tuyệt đẹp lên Đà Lạt chơi Tết

Du lịch

09:01:13 31/01/2025
Để lên TP Đà Lạt, thành phố tình yêu, thành phố mộng mơ,... dịp Tết Nguyên đán 2025, du khách có thể di chuyển qua gần 10 cung đèo tuyệt đẹp.
Hóa ra Gumayusi đã "tiên tri" về tương lai tại T1 từ tận... 2 năm trước

Hóa ra Gumayusi đã "tiên tri" về tương lai tại T1 từ tận... 2 năm trước

Mọt game

08:57:28 31/01/2025
Có vẻ như vào thời điểm mới chính thức chiếm một suất trong đội hình chính T1 thì Gumayusi đã nhận ra áp lực cho vị trí của mình.
Đối tượng nhiều lần đốt kinh Koran tại Thụy Điển bị sát hại

Đối tượng nhiều lần đốt kinh Koran tại Thụy Điển bị sát hại

Thế giới

08:56:39 31/01/2025
Tháng 10/2023, tòa án Thụy Điển đã kết án một người đàn ông đốt kinh Koran năm 2020 về tội kích động hận thù sắc tộc. Đây là lần đầu tiên hệ thống pháp lý của nước này xét xử tội phỉ báng kinh Koran.
Chuyến thám hiểm tình cờ phát hiện ra nơi sâu nhất của đại dương

Chuyến thám hiểm tình cờ phát hiện ra nơi sâu nhất của đại dương

Lạ vui

08:00:10 31/01/2025
Khi một đoàn thủy thủ từ tàu HMS Challenger hạ sợi dây xuống để đo độ sâu trong chuyến thám hiểm năm 1875, họ đã tình cờ phát hiện ra Rãnh Mariana - nơi sâu nhất của đại dương.
Vụ xe ôtô lao xuống mương 7 người tử vong: Công an công bố nguyên nhân ban đầu

Vụ xe ôtô lao xuống mương 7 người tử vong: Công an công bố nguyên nhân ban đầu

Tin nổi bật

07:02:07 31/01/2025
Công an tỉnh Nam Định đã có thông tin ban đầu nguyên nhân vụ tai nạn ôtô lao xuống mương khiến 7 người tử vong, 2 người bị thương
Cạnh tranh làm ăn, ném mắm tôm vào cửa hàng đối thủ sáng mùng 1 Tết

Cạnh tranh làm ăn, ném mắm tôm vào cửa hàng đối thủ sáng mùng 1 Tết

Pháp luật

07:01:50 31/01/2025
Bực tức vì ông Đ.N. giao nước đá tại một quán ăn mà mình đang giao, rạng sáng mùng 1 Tết, Phụng mang sơn, mắm tôm sang đại lý nước ngọt của ông Đ.N. tạt vào rồi bỏ trốn...
Cái Tết thứ 105 của cụ Nguyễn Đình Tư: Con cháu sum vầy, nghe cụ gửi gắm một điều mong mỏi trong năm mới

Cái Tết thứ 105 của cụ Nguyễn Đình Tư: Con cháu sum vầy, nghe cụ gửi gắm một điều mong mỏi trong năm mới

Netizen

06:42:31 31/01/2025
Trong ngôi nhà ấm cúng ở quận Bình Thạnh, cụ choàng áo dài đỏ, thắp nhang để làn khói ấm áp tỏa khắp, bắt đầu cái Tết đậm chất Việt Nam.
Nguyễn Filip cùng vợ con mặc áo dài ăn Tết Việt, nhan sắc nàng WAG mới sinh gây chú ý

Nguyễn Filip cùng vợ con mặc áo dài ăn Tết Việt, nhan sắc nàng WAG mới sinh gây chú ý

Sao thể thao

06:35:26 31/01/2025
Dịp tết Ất Tỵ 2025, gia đình thủ môn Nguyễn Filip mặc áo dài cùng nhau chụp ảnh lưu lại khoảnh khắc đầu năm mới. Đặc biệt đây là năm thứ 2 Filip cùng vợ con ăn Tết khi chính thức trở thành công dân Việt Nam.
Sao nam Vbiz kể chuyện căng thẳng ném micro lên bàn đạo diễn, cú twist cuối không ai ngờ tới

Sao nam Vbiz kể chuyện căng thẳng ném micro lên bàn đạo diễn, cú twist cuối không ai ngờ tới

Sao việt

06:18:04 31/01/2025
Trúc Nhân đã chia sẻ câu chuyện mâu thuẫn với đạo diễn trên mạng xã hội. Nguyên do vì nam ca sĩ 9x muốn mở lại ca khúc lần nữa để hát với khán giả.
Baifern Pimchanok hóa nữ hoàng Tết nguyên đán, khoe trọn visual "bén đứt tay" cùng body cực đỉnh!

Baifern Pimchanok hóa nữ hoàng Tết nguyên đán, khoe trọn visual "bén đứt tay" cùng body cực đỉnh!

Sao châu á

06:07:21 31/01/2025
Dù mỗi năm có rất nhiều đàn em ra mắt nhưng ngọc nữ xứ chùa Vàng vẫn giữ vững vị thế là ngôi sao xinh đẹp nhất nhì Tbiz.
Mỹ nhân đẹp nhất thế giới nói không với giảm cân, cảm thấy mình "nông dân" dù là công chúa Dior

Mỹ nhân đẹp nhất thế giới nói không với giảm cân, cảm thấy mình "nông dân" dù là công chúa Dior

Phong cách sao

06:06:46 31/01/2025
Là một trong những ngôi sao hàng đầu Kpop cùng lượng người hâm mộ đông đảo, Jisoo luôn nhận được sự chú ý của đông đảo cộng đồng mạng.