Go to top

Trang chủ  » Thiết kế website giá rẻ

Firefox phát sinh lỗ hổng nghiêm trọng

Hai lỗ hổng nghiêm trọng vừa được phát hiện trong trình duyệt Firefox, có thể cho phép tin tặc thực hiện kiểu tấn công "cross-site" và đột nhập vào máy tính nạn nhân.

Cụ thể, hai lỗ hổng được hãng bảo mật Secunia mô tả sơ lược như sau:

1. Sự cố phát sinh do đường URL JavaScript "IFRAME" không được bảo vệ an toàn khi được thực thi trong danh sách lưu trữ của một đường URL khác. Sai sót này có thể bị lợi dụng để thực thi mã script và HTML nhị phân.

2. Kết quả đầu vào khi chuyển tới thông số "IconURL" (trong "InstallTrigger.install()") đã không được xác nhận chính xác trước khi sử dụng. Tin tặc có thể khai thác sai sót này để thực thi mã JavaScript nhị phân phục vụ cho kiểu tấn công "chiếm quyền leo thang" thông qua một đường URL JavaScript được thiết kế đặc biệt.

Lỗ hổng được xác nhận ảnh hưởng tới phiên bản Firefox 1.0.3. Các phiên bản khác cũng có thể bị tác động.

Chú ý: Kết hợp lỗ hổng 1 và 2 sẽ cho phép tin tặc thực thi mã nhị phân trên máy tính nạn nhân. Ngoài ra, cũng cần biết rằng, công cụ khai thác lỗ hổng này đã được công khai trên mạng Internet.

Giải pháp: Vô hiệu hoá chức năng JavaScript trong trình duyệt Firefox.

Các tin tức khác:

Nhật Bản: Tin tặc gây thiệt hại 400.000USD cho một website

Gán phím tắt cho các biểu tượng trong Microsoft Word để thao tác nhanh hơn

Phần mềm diệt virút máy tính chưa được nhận dạng

Doanh nghiệp cần có website

Noel, năm mới: thời khắc vàng của “xã hội đen” kỹ thuật số

Thuỵ Điển: Buộc tội hacker đột nhập vào mạng máy tính của Sony Ericsson

Hướng dẫn quảng cáo sáng tạo và ít tốn chi phí nhất

Khởi tranh cuộc thi Công nghệ thông tin - Viễn thông toàn cầu

Forum sinh viên: Vừa lo quản trị, vừa ngó... hacker!

Quản lý giao thông đường bộ bằng trạm thu phí điện tử

Danh mục

Hãy gọi cho chúng tôi để được tư vấn miễn phí

0989 722 522

TRUNG TÂM PHÁT TRIỂN WEBSITE - ỨNG DỤNG - THIẾT BỊ CHUYÊN NGHIỆP TOPSITE

Địa chỉ: 41/1, Phường Trung Mỹ Tây Quận 12, TP Hồ Chí Minh.
Email: hotro@topsite.vn - info@topsite.vn Tel: 0978.893.678 - 0938 869 787
MSDN/GPĐKKD: 19025687954
MST: 0310368322
Số TK: 0501000001371 tại Ngân Hàng Vietcombank Chi nhánh Vĩnh Lộc
© 2004 - 2014 Copyright. All rights reserved. Bản quyền thuộc về công ty thiet ke web ITECHCO CO.,LTD

Chúng tôi chấp nhận thanh toán qua:

liberty reservengan luongonepaysoha payvisaweb money1web money2paypalpayone