Hệ thống Google Issue Tracker xuất hiện lỗ hổng bảo mật
Google Issue Tracker là nền tảng nội bộ của Google để theo dõi danh sách các lỗi và lỗ hổng chưa được vá, nhưng nó đã gặp lỗi cho phép người lạ truy cập bất cứ điều gì trong danh sách.
Lỗ hổng Issue Tracker được xem là nghiêm trọng bởi nó cho phép xem danh sách các lỗi và lỗ hổng chưa vá trên sản phẩm Google. ẢNH: AFP
Theo Theverge, lỗi nói trên đã được nhà nghiên cứu bảo mật Alex Birsan phát hiện, có thể xem tất cả các tính năng được yêu cầu của Google và các lỗi không được vá.
Birsan cho biết, ông có thể truy cập vào thông tin này bằng cách sử dụng một chức năng cho phép nhà nghiên cứu bên ngoài hủy đăng ký danh sách email về các vấn đề cụ thể. Sau khi hủy đăng ký, hệ thống sẽ gửi thông tin chi tiết về lỗi trong câu trả lời cuối cùng.
Video đang HOT
Nhà nghiên cứu này cũng nhận thấy rằng, nếu ông hủy đăng ký một danh sách cụ thể mà ông chưa bao giờ đăng ký vẫn có thể nhận được các chi tiết về lỗ hổng khác nhau. Birsan đã có thể xem báo cáo lỗ hổng cùng mọi thứ khác trên Issue Tracker.
Cũng theo Birsan, việc khai thác lỗi này cho phép bạn truy cập vào mọi báo cáo về tính dễ bị tổn thương của bất cứ ai gửi tới Google. Tuy nhiên, để khai thác lỗ hổng thì cũng cần thời gian và kỹ năng. Vì vậy, ngay cả khi hacker nắm bắt được các thông tin này thì Google hoàn toàn có khả năng khắc phục vấn đề trước đó.
Google đã vá lỗi của Issue Tracker chỉ vài giờ kể từ khi Birsan thông báo về lỗ hổng. Phát ngôn viên công ty cho biết: “Chúng tôi đánh giá cao báo cáo của Alex và chúng tôi đã vá các lỗi mà ông báo cáo, cũng như các biến thể xung quanh”.
Thành Luân
Theo Thanhnien
Google tạo chương trình khen thưởng phát hiện lỗ hổng Google Play
Google vừa giới thiệu Google Play Security Reward Program, một chương trình khen thưởng để làm cho ứng dụng bên thứ ba trong Play Store trở nên an toàn hơn.
Chương trình của Google nhằm nâng cao khả năng bảo mật của Play Store. ẢNH: ANDROIDPOLICE
Theo Neowin, chương trình này được giới thiệu sau thành công của các chương trình khác mà công ty đang triển khai cho các sản phẩm như Chrome.
Thảo luận về cách chương trình hoạt động, Google nói: "Thông qua sự cộng tác với HackerOne, chúng tôi sẽ cho phép các nhà nghiên cứu bảo mật đưa ra lỗ hổng đủ điều kiện để các nhà phát triển tham gia, những người được liệt kê trong quy tắc của chương trình. Sau khi giải quyết được tính dễ bị tổn thương, nhà nghiên cứu đủ điều kiện nộp báo cáo cho Google Play Security Reward Program để nhận phần thưởng bằng tiền từ Google Play".
Ngay bây giờ, chỉ có một số lượng hạn chế các nhà phát triển có thể tham gia vào chương trình khi Google thu thập phản hồi ban đầu. Nếu là nhà phát triển quan tâm đến việc tham gia Google Play Security Reward Program, bạn có thể liên hệ với người quản lý đối tác Google Play để thể hiện sự quan tâm.
Việc Google Play Security Reward Program ra mắt không phải là điều bất ngờ khi thỉnh thoảng lại có những báo cáo về ứng dụng nhiễm phần mềm độc hại trên Play Store, nhưng bất chấp những nỗ lực của mình, Google vẫn chưa thể giải quyết vấn đề.
Thành Luân
Theo Thanhnien
Phần mềm Safe Browsing của Google bảo vệ 3 tỉ thiết bị Google vừa cho biết phần mềm Safe Browsing của hãng đang giúp bảo vệ hàng tỉ thiết bị an toàn hơn so với một năm trước. Safe Browsing bắt đầu được phổ biến nhờ sự nổi lên của các thiết bị di động. ẢNH: AFP The CNET, gã khổng lồ tìm kiếm cho biết phần mềm Safe Browsing dành cho Chrome, Firefox và...









Tiêu điểm
Tin đang nóng
Tin mới nhất

Game thủ ồ ạt chuyển sang sử dụng Windows 11

One UI 8 giúp bổ sung 12 GB RAM ảo

Dự án 'quả cầu ma thuật' của Sam Altman ra mắt nước Mỹ

Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Pin nấm - bước đột phá của ngành năng lượng bền vững

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Smartphone có bền bỉ đến mấy, ốp lưng vẫn cần thiết

Tương lai, ai cũng có thể là chủ của AI

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

Cách AI được huấn luyện để 'làm luật'

AI tham gia vào toàn bộ 'vòng đời' dự luật
Có thể bạn quan tâm

Cuộc đời nữ NSND nổi tiếng cả nước: 50 tuổi vẫn trẻ đẹp, chưa lấy chồng dù nhiều người theo đuổi
Sao việt
23:20:21 03/05/2025
Long Đẹp Trai: Chưa từng mơ về 'diễn viên trăm tỷ' khi đóng 'Lật mặt 8'
Hậu trường phim
23:12:29 03/05/2025
Lý do chớ bỏ lỡ 'Mật danh: Kế toán 2': Màn trở lại đỉnh cao của cặp anh em giang hồ Ben Affleck - Jon Bernthal?
Phim âu mỹ
23:04:33 03/05/2025
Chiếm đoạt gần 500 triệu đồng bằng thủ đoạn làm hồ sơ du học Hàn Quốc
Pháp luật
22:54:38 03/05/2025
Lần hiếm hoi ca nương Kiều Anh xuất hiện cùng chồng đại gia trên sóng VTV
Tv show
22:49:42 03/05/2025
Israel kiểm soát cháy rừng sau tình trạng khẩn cấp
Thế giới
22:38:26 03/05/2025
Hình ảnh mặt mộc của Winter (aespa) gây tranh cãi
Sao châu á
22:29:01 03/05/2025
Spice Girls tái hợp sau 30 năm, Victoria Beckham vắng mặt
Nhạc quốc tế
22:26:11 03/05/2025
Kha Ly tái xuất sau khi sinh, cùng chồng góp giọng trong dự án đặc biệt
Nhạc việt
21:59:53 03/05/2025
Mỹ nhân nóng bỏng đang vướng tin đồn hẹn hò với tài tử Tom Cruise
Sao âu mỹ
21:56:28 03/05/2025