Adobe vá lỗi Flash đang bị tin tặc khai thác
Lỗi XSS tương tự như lỗ hổng hồi tháng 6/2011 mà những kẻ tấn công sử dụng để đoạt lấy các mật khẩu Gmail.
Hôm 21/9/2011, Adobe đã vá 6 lỗ hổng trong Flash Player, bao gồm cả lỗi họ thừa nhận là đã và đang bị những kẻ tấn công khai thác. Lỗi này được xác định là CVE-2011-2444, có một số đặc điểm giống lỗ hổng Flash trước đó đã bị sử dụng để nhắm vào nhiều tài khoản Gmail hồi tháng 6/2011.
Theo Adobe, CVE-2011-2444 là lỗ hổng kịch bản liên trang (XSS) – lớp lỗi thường bị những tên trộm ID (danh tính) sử dụng để đánh cắp tên người dùng và mật khẩu từ các trình duyệt bị tổn hại. Trong trường hợp này, trình duyệt không bị trực tiếp nhắm vào; thay vào đó, những kẻ tấn công khai thác plug-in Flash Player của trình duyệt.
Video đang HOT
Giống như lỗi Flash hồi tháng 6/2011, CVE-2011-2444 đã được đội bảo mật của Google báo cáo cho Adobe. Cả Adobe và Google đều không cho biết, lỗ hổng CVE-2011-2444 đã và đang bị khai thác như thế nào.
Adobe cho biết, 4 trong số 5 lỗi Flash khác mà Adobe vá hôm 21/9/2011 có thể bị những kẻ tấn công khai thác để chạy mã độc hại trên máy tính nạn nhân.
Các phiên bản đã vá của Flash Player cho Windows, Mac, Linux và Solaris có thể được tải về từ website của Adobe. Cách khác, người dùng có thể chạy công cụ cập nhật của Flash hoặc chờ phần mềm này nhắc nhở họ.
Theo PCWorld VN
Apple vá lỗi cực kỳ nghiêm trọng trên iOS
Apple mới đây đã phải tung ra bản vá lỗi dành cho nền tảng di động iOS để khắc phục các lỗ hổng bảo mật cực kỳ nghiêm trọng trên nền tảng di động này, có thể khiến thiết bị dễ dàng bị xâm nhập và đánh cắp dữ liệu.
"Lỗ hổng bảo mật trên iOS là nghiêm trọng hơn mọi người đang nghĩ, khiến người dùng dễ dàng bị tấn công theo hình thức "man-in-the-middle" nhằm vào các kết nối SSL/TLS trên các thiết bị sử dụng iOS" - Wisniewski đăng tải trên blog của hãng Sophos - "Điều này cho phép hacker đánh cắp thông tin từ quá trình truyền tải dữ liệu của thiết bị, rồi giải mã và đọc dữ liệu đó một cách bí mật mà người dùng không hay biết".
"Bản vá này cần được cài đặt ngay lập tức trước khi bạn đăng nhập vào các dịch vụ quan trọng, đặc biệt là tài khoản ngân hàng và dịch vụ thanh toán trực tuyến Paypal" - Wisniewski cho biết - "Người dùng có thể bị tấn công thông qua lỗi này nếu họ sử dụng Wifi công cộng".
Lỗ hổng bảo mật này khiến thiết bị dễ dàng bị hacker xâm nhập và đánh cắp thông tin
Lỗi nghiêm trọng trên gặp phải trên iOS phiên bản 4.3.4, 4.2.9, 5.0 beta và các phiên bản cũ hơn. Một điều không may cho những người dùng các sản phẩm của Apple phiên bản cũ thì không thể cập nhật bản vá lỗ hổng này.
"Nếu bạn đang sử dụng iPod Touch thế hệ đầu tiên hoặc thứ 2, hoặc iPhone phiên bản cũ hơn 3GS, bạn sẽ phải đối mặt với lỗ hổng bảo mật này mà không có cách nào khắc phục. Người dùng các thiết bị này không nên sử dụng cho các mục đích quan trọng và tài chính vì có thể bị tấn công mà không hay biết" - Wisniewski cho hay.
Man-in-the-Middle là kỹ thuật tấn công mà nói một cách dễ hiểu thì hacker sẽ xâm nhập vào két nối giữa thiết bị với server, chặn đứng và lấy cắp các gói tin truyền tải giữa thiết bị và máy chủ để đánh cắp dữ liệu và thông tin của người dùng.
Theo Dân Trí
Adobe xin lỗi vì 'nói xấu' Apple trong Mac OS X Lion Adobe thừa nhận hệ điều hành mới của Apple vẫn hỗ trợ tốt nội dung flash như trước đây, trái với thông báo trước từ hãng. Nguồn tin từ 9toMac hôm qua cho rằng, nhiều người dùng Mac khi cập nhập lên hệ điều hành mới OS X 10.7 đã không còn chạy mượt mà các nội dung flash. Thậm chí, nguồn tin...









Tiêu điểm
Tin đang nóng
Tin mới nhất

Wikipedia ứng dụng AI tạo sinh hỗ trợ cộng đồng biên tập viên

Cách khắc phục hiệu quả khi ChatGPT bị lỗi dễ dàng nhất

Lượng sử dụng Starlink tăng vọt do mất điện

Người dùng iPhone nhận cảnh báo 'sốc', xAI của Elon Musk làm điều gây chấn động

Meta có thể dừng hoạt động của Facebook, Instagram tại Nigeria

iPhone có một tính năng không phải ai cũng biết

Hướng dẫn cách quay màn hình Google Meet đơn giản, tiện lợi

One UI 8 khắc phục nhược điểm lớn của One UI 7

Có gì tại triển lãm công nghệ thế giới tại Việt Nam?

Cuộc đua AI trong thiết bị tiêu dùng: Cá nhân hóa lên ngôi, định hình lại phong cách sống

Game thủ ồ ạt chuyển sang sử dụng Windows 11

One UI 8 giúp bổ sung 12 GB RAM ảo
Có thể bạn quan tâm

Truy tìm Võ Thị Diễm My - cô gái liên quan vụ án "Tịnh thất Bồng Lai" mất tích bí ẩn suốt 5 năm
Netizen
17:42:40 05/05/2025
Đừng chỉ mặc quần đen, chị em chăm diện quần sáng màu trong mùa hè sẽ thấy mình trẻ ra ít nhất 5 tuổi
Thời trang
17:20:50 05/05/2025
"Hoa hậu nhí" Bảo Ngọc dậy thì thành công, bị đồn dao kéo, ảnh quá khứ hot lại
Sao việt
17:17:39 05/05/2025
Tài xế ô tô tử vong khi lao vào đuôi xe tải đang lùi trên quốc lộ
Tin nổi bật
17:13:40 05/05/2025
Antony giá 100 triệu euro đã thực sự xuất hiện
Sao thể thao
17:11:06 05/05/2025
Hôm nay nấu gì: Cơm chiều chuẩn mùa hè, đơn giản mà ngon
Ẩm thực
17:06:10 05/05/2025
Con gái NSƯT Võ Hoài Nam gây ấn tượng ở tập 1 Điểm hẹn tài năng
Tv show
17:02:45 05/05/2025
Đề cử Nam diễn viên chính xuất sắc nhất của Beaksang 2025 - Cuộc đụng độ của các vị thần diễn xuất
Hậu trường phim
16:51:24 05/05/2025
Dương Dương bị chế giễu khi lộ hint hẹn hò bạn diễn, tình mới ' y đúc' tình cũ
Sao châu á
16:51:14 05/05/2025
Cha tôi, người ở lại - Tập 34: Đại công khai chia tay An
Phim việt
16:48:10 05/05/2025