Yahoo ngưng sử dụng ImageMagick vì lỗ hổng YahooBleed
Yahoo vừa quyết định ngưng sử dụng ImageMagick , sau khi một nhà nghiên cứu bảo mật phát hiện lỗ hổng cho phép kẻ gian truy cập thông tin Yahoo Mail chỉ với dòng mã đơn giản.
Lỗ hổng YahooBleed là giọt nước tràn ly khiến Yahoo khai tử ImageMagick . ẢNH: THEHACKERNEWS
Theo Thehackernews, nhà nghiên cứu bảo mật Chris Evans đã phát hiện và công bố công khai lỗ hổng bảo mật Yahoobleed trên blog cá nhân. Evans mô tả YahooBleed#1 (YB1) là cách để tin tặc truy cập tập tin đính kèm trong Yahoo Mail của nạn nhân từ máy chủ Yahoo.
YB1 khai thác một lỗ hổng có trong ImageMagick – một thư viện xử lý ảnh mã nguồn mở cho phép người dùng thay đổi kích cỡ, cắt xén, làm mờ hay chỉnh sửa hình ảnh. Nó được hỗ trợ bởi PHP, Python, Ruby, Perl, C và nhiều ngôn ngữ lập trình khác. Thư viện xử lý hình ảnh phổ biến này được quan tâm vào năm ngoái khi liên quan đến lỗ hổng zero-day mang tên ImageTragick, cho phép hacker truyền mã độc hại trên máy chủ web bằng cách tải lên hình ảnh được chứa mã độc.
Không giống như các sự cố rò rỉ thông tin người dùng như Heartbleed và Cloudbleed trước đó, Evans nói rằng Yahoobleed sử dụng phân vùng bộ nhớ chưa kích hoạt, nơi một bộ đệm giải mã hình ảnh trước khi hiển thị trở lại khách hàng, gây rò rỉ bộ nhớ phía máy chủ.
Video đang HOT
Để chứng minh nghiên cứu, Evans đã chèn mã khai thác 18 byte vào một tập tin và đính kèm trong email gửi đến email của chính mình. Khi tệp đính kèm hình ảnh được nhấp, nó sẽ khởi chạy ô xem trước hình ảnh, cho phép dịch vụ hiển thị phần hình ảnh vẫn còn tồn tại trong bộ nhớ máy chủ thay vì ảnh gốc. Giải thích nguyên nhân vấn đề, Evans cho rằng hình ảnh JPEG hiển thị trên trình duyệt dựa trên bộ nhớ chưa kích hoạt hoặc đã giải phóng trước đó.
Theo Evans, lỗ hổng này nằm ở định dạng hình ảnh RLE (Utah Raster Toolkit Run Length Encoded). Một kẻ tấn công chỉ đơn giản tạo ra một hình ảnh RLE thủ công, gửi nó và tạo ra một vòng lặp của các lệnh giao thức rỗng khiến thông tin bị rò rỉ ra ngoài.
Sau khi Evans thông báo lỗ hổng đến Yahoo, gã khổng lồ công nghệ này đã đưa ra quyết định cho “về vườn” thư viện nguồn mở ImageMagick nhằm tránh bất kỳ lỗ hổng bảo mật khác trong tương lai gây ảnh hưởng đến người sử dụng.
Evans đã nhận được khoản tiền thưởng trị giá 14.000 USD từ Yahoo do giúp phát hiện lỗ hổng ImageMagick. Tuy nhiên, giá trị giải thưởng đã được Yahoo tăng gấp đôi lên 28.000 USD sau khi biết Evans có nhã ý mang số tiền nhận được đi làm từ thiện.
Kiến Văn
Theo Thanhnien
Yahoo bị tố đang muốn 'trói buộc' người dùng
Yahoo lại tiếp tục vướng vào một sự khó chịu mới từ người dùng, khi có nhiều ý kiến cho rằng hãng đang tìm mọi cách để "trói chân" người dùng.
Yahoo được cho là đang làm khó người dùng bằng việc vô hiệu hóa tính năng chuyển tiếp email. ẢNH CHỤP MÀN HÌNH
Theo SlashGear, một số người dùng hiện nay cho biết họ không thể sử dụng được tính năng chuyển tiếp email của Yahoo (Mail Forwarding). Điều này làm cho công việc của họ gặp nhiều khó khăn.
Mail Forwarding là một tính năng cho phép người dùng tự động thiết lập chế độ chuyển mail, tức khi có một ai đó gửi email vào Yahoo thì mail này sẽ được chuyển đến một email khác đã được chỉ định (chẳng hạn như Gmail).
Việc làm này của Yahoo được cho là do lo lắng khi nhiều người dùng đang dần quay lưng với dịch vụ Yahoo Mail, tận dụng tín năng chuyển tiếp email để chuyển sang dịch vụ email mới.
Trả lời trước cáo buộc nói trên, phát ngôn viên của Yahoo cho biết: "Tính năng chuyển tiếp email thực ra vẫn đang được phát triển, và chúng tôi chỉ tạm thời vô hiệu hóa nó. Tuy nhiên, với những người dùng đã bật chức năng chuyển email thì vẫn có thể sử dụng".
Được biết, trong thời gian qua Yahoo vướng vào khá nhiều tai tiếng, như xác nhận bị tin tặc lấy cắp 500 triệu tài khoản người dùng. Tuy nhiên, một số nguồn tin giấu tên chia sẻ rằng thực tế con số thất thoát thậm chí tới 1 - 3 tỉ tài khoản.
Ngoài ra, truyền thông Mỹ còn phanh phui Yahoo đã có thỏa thuận ngầm với chính phủ Mỹ trong việc rà soát email của người dùng nhằm mục đích chống khủng bố.
Thành Luân
Theo Thanhnien
Cách kiểm tra tài khoản Yahoo bị hack hay không Nếu đang sử dụng tài khoản Yahoo, dưới đây là một số cách thức giúp người dùng biết được thông tin cá nhân của mình có bị ảnh hưởng hay không. Theo các chuyên gia an ninh, sự kiện dữ liệu của ít nhất 500 triệu người dùng Yahoo bị đánh cắp trở thành vụ đột nhập an ninh lớn nhất và tồi...
Tiêu điểm
Tin đang nóng
Tin mới nhất

One UI 8 cập bến dòng Galaxy S24

Apple Intelligence sắp có tiếng Việt

One UI 8 có thực sự giúp điện thoại Galaxy mạnh hơn?

Bí mật Apple giấu kín trong iPhone Air

Bộ sạc mới giúp iPhone 17 sạc siêu tốc

DeepSeek phủ nhận sao chép mô hình của OpenAI, cảnh báo nguy cơ jailbreak

CTO Meta: Apple không cho gửi iMessage trên kính Ray-Bans Display

Bước vào kỷ nguyên chuyển đổi số, trí tuệ nhân tạo và robotics

Với Gemini, trình duyệt Chrome ngày càng khó bị đánh bại

Vì sao người dùng Galaxy nên cập nhật lên One UI 8

Apple Watch tích hợp AI phát hiện nguy cơ cao huyết áp

Cập nhật iOS 26, nhiều người "quay xe" muốn trở về iOS 18
Có thể bạn quan tâm

Trong tháng tới, 3 con giáp này dễ nhận tiền lớn từ người thân cơ hội bứt phá tài chính mạnh mẽ
Trắc nghiệm
12:14:20 23/09/2025
Mắt siêu bão Ragasa nhìn từ vũ trụ: Hình ảnh khiến cả thế giới lo lắng
Tin nổi bật
12:12:19 23/09/2025
Trùm giang hồ Bình 'Kiểm' bị Viện kiểm sát đề nghị từ 13 - 15 năm tù
Pháp luật
12:06:03 23/09/2025
Váy áo họa tiết là nốt nhạc rực rỡ trong tủ đồ
Thời trang
11:53:32 23/09/2025
Rắn hổ mang dài 1,5m chui vào bồn cầu khách sạn Ấn Độ, du khách hoảng loạn
Thế giới
11:41:20 23/09/2025
Thần đồng Lamine Yamal cầm iPhone 17 trên tay gây sốt, lương 1 tuần đủ sắm cả trăm chiếc điện thoại
Sao thể thao
11:36:07 23/09/2025
'Nàng Mơ' Trà My liên tục trúng tủ, gây chú ý tại show thực tế người mẫu
Phong cách sao
11:28:32 23/09/2025
Hot girl Diệp Phương Linh là ai mà nóng bỏng cỡ này?
Netizen
11:21:30 23/09/2025
Chưa có xe giao, Yamaha PG-1 2025 đã "kênh" giá tại một số đại lý
Xe máy
11:05:04 23/09/2025
SUV cỡ B của Suzuki "rộng cửa" về Việt Nam, đối đầu Yaris Cross và Xforce
Ôtô
11:01:38 23/09/2025