Go to top

Trang chủ  » Thiết kế website giá rẻ

Firefox phát sinh lỗ hổng nghiêm trọng

Hai lỗ hổng nghiêm trọng vừa được phát hiện trong trình duyệt Firefox, có thể cho phép tin tặc thực hiện kiểu tấn công "cross-site" và đột nhập vào máy tính nạn nhân.

Cụ thể, hai lỗ hổng được hãng bảo mật Secunia mô tả sơ lược như sau:

1. Sự cố phát sinh do đường URL JavaScript "IFRAME" không được bảo vệ an toàn khi được thực thi trong danh sách lưu trữ của một đường URL khác. Sai sót này có thể bị lợi dụng để thực thi mã script và HTML nhị phân.

2. Kết quả đầu vào khi chuyển tới thông số "IconURL" (trong "InstallTrigger.install()") đã không được xác nhận chính xác trước khi sử dụng. Tin tặc có thể khai thác sai sót này để thực thi mã JavaScript nhị phân phục vụ cho kiểu tấn công "chiếm quyền leo thang" thông qua một đường URL JavaScript được thiết kế đặc biệt.

Lỗ hổng được xác nhận ảnh hưởng tới phiên bản Firefox 1.0.3. Các phiên bản khác cũng có thể bị tác động.

Chú ý: Kết hợp lỗ hổng 1 và 2 sẽ cho phép tin tặc thực thi mã nhị phân trên máy tính nạn nhân. Ngoài ra, cũng cần biết rằng, công cụ khai thác lỗ hổng này đã được công khai trên mạng Internet.

Giải pháp: Vô hiệu hoá chức năng JavaScript trong trình duyệt Firefox.

Các tin tức khác:

ĐHQG TP.HCM: Chương trình cử nhân CNTT tại... nhà

Thế giới màn hình máy tính cũ

Sun sẽ tung ra bộ công cụ phát triển Java cải tiến mới

Lỗi IE cho phép giả mạo địa chỉ web như thật

Service Pack 2 đến với người tiêu dùng

Bí quyết tìm thấy niềm đam mê công việc

Microsoft tích cực cung cấp giải pháp CNTT cho các cơ quan chính phủ

Điện thoại di động có bàn phím như máy tính

Phản ứng chính thức của Intel trước vụ kiện của AMD

Tập đoàn LINUX

Danh mục

Hãy gọi cho chúng tôi để được tư vấn miễn phí

0989 722 522

TRUNG TÂM PHÁT TRIỂN WEBSITE - ỨNG DỤNG - THIẾT BỊ CHUYÊN NGHIỆP TOPSITE

Địa chỉ: 41/1, Phường Trung Mỹ Tây Quận 12, TP Hồ Chí Minh.
Email: hotro@topsite.vn - info@topsite.vn Tel: 0978.893.678 - 0938 869 787
MSDN/GPĐKKD: 19025687954
MST: 0310368322
Số TK: 0501000001371 tại Ngân Hàng Vietcombank Chi nhánh Vĩnh Lộc
© 2004 - 2014 Copyright. All rights reserved. Bản quyền thuộc về công ty thiet ke web ITECHCO CO.,LTD

Chúng tôi chấp nhận thanh toán qua:

liberty reservengan luongonepaysoha payvisaweb money1web money2paypalpayone