Phần mở rộng LastPass trên Chrome và Firefox dính nhiều lỗi nghiêm trọng

Nhà nghiên cứu bảo mật Tavis Ormandy thuộc Google Project Zero, vừa phát hiện một loạt lỗ hổng có trong tiện ích mở rộng của LassPass trên trình duyệt Chrome lẫn Firefox.

Phần mở rộng LastPass trên Chrome và Firefox dính nhiều lỗi nghiêm trọng - Hình 1

Ba lỗ hổng có trên dịch vụ lưu trữ mật khẩu phổ biến LastPass vừa được phát hiện. ẢNH: AFP

Theo Engadget, Ormandy là người từng gây chú ý khi phát hiện ra một số vấn đề về bảo mật có trong trình quản lý mật khẩu phổ biến LastPass, và báo cáo mới của nhà nghiên cứu bảo mật này tiếp tục cho thấy có ít nhất một lỗ hổng chưa được vá trong LastPass mà ở đó kẻ tấn công có thể ăn cắp mật khẩu từ bất kỳ tên miền nào.

Lỗ hổng đầu tiên được Ormandy đề cập trên trang cá nhân của mình cho biết nó có thể tiết lộ mật khẩu của người dùng.

Video đang HOT

Lỗ hổng thứ hai có thể được xem là nghiêm trọng hơn khi nó không chỉ cho phép kẻ tấn công ăn cắp mật khẩu mà trong một số trường hợp nó cũng có thể được sử dụng để chạy mã độc hại trên máy tính nạn nhân. LastPass cho biết hôm 21.3 rằng vấn đề đã được giải quyết, nhưng sau đó một hôm (tức 22.3), LastPass thừa nhận trên blog của mình rằng vẫn còn một lỗi không được vá trong phần mở rộng của Firefox.

Lỗi cuối cùng mà Ormandy phát hiện liên quan đến phiên bản cũ của phần mở rộng LastPass trên Firefox, nhưng đã được sửa thông qua bản cập nhật mới nhất, ở thời điểm hiện tại là phiên bản 3.3.6.

Theo khuyến cáo, người dùng có thể vô hiệu hóa tiện ích mở rộng của LastPass dành cho các trình duyệt bị ảnh hưởng và thay thế bằng một dịch vụ tương tự khác, chẳng hạn KeePass – công cụ quản lý mật khẩu không hỗ trợ phần mở rộng nhằm đảm bảo an toàn cho khách hàng.

Đây không phải là vấn đề bảo mật nghiêm trọng đầu tiên mà LastPass gặp phải. Dịch vụ đã bị tấn công vào năm 2011 và tháng 6.2015. Trong năm 2013, một lỗi trên dịch vụ đã khiến nhiều mật khẩu trên trình duyệt Internet Explorer của người dùng bị tiết lộ.

Thành Luân

Theo Thanhnien

Trình duyệt Microsoft Edge bắt đầu chặn hiển thị Flash

Tiếp theo sau Chrome và Firefox, trình duyệt web Edge của Microsoft cũng đã tiến hành chặn hiển thị Flash ở chế độ mặc định, theo SlashGear.

Trình duyệt Microsoft Edge bắt đầu chặn hiển thị Flash - Hình 1

Cảnh báo chặn Flash trên trình duyệt Microsoft Edge. ẢNH CHỤP MÀN HÌNH

Cụ thể, trong bản cập nhật Creators Update vừa được tung ra trên hệ điều hành Windows 10, trình duyệt web Edge đã bổ sung thêm việc giảm thiểu sự xuất hiện của Flash, và nếu muốn xem các đoạn video clip có Flash thì người dùng buộc phải bấm vào nút đồng ý cho xem.

Việc ngừng hỗ trợ Flash theo Microsoft là sẽ giúp trang web tải nhanh hơn, tăng cường khả năng bảo mật hơn do trong thời gian vừa qua Flash đã bộc lộ nhiều điểm yếu, khiến cho tin tặc dễ dàng khai thác lỗ hổng và tấn công người dùng.

Được biết, ngoài trình duyệt Edge, vào tháng 9 vừa qua, cả Chrome và Firefox đã đưa ra thông báo tiến hành chặn các đoạn quảng cáo sử dụng Flash trên trình duyệt của mình. Bên cạnh đó, các trình duyệt này cũng sẽ chặn hoàn toàn việc hiển thị Flash vào năm 2017.

Thành Luân

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Sắp được dùng internet vệ tinh Starlink tại Việt NamSắp được dùng internet vệ tinh Starlink tại Việt Nam
12:12:06 15/05/2025
Lần đầu chụp được ảnh cực quang trên sao HỏaLần đầu chụp được ảnh cực quang trên sao Hỏa
21:24:16 15/05/2025
Apple chuẩn bị tung iPhone 'khác biệt nhất lịch sử'Apple chuẩn bị tung iPhone 'khác biệt nhất lịch sử'
11:55:31 16/05/2025
GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột pháGS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá
12:12:59 15/05/2025
Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19
12:14:53 15/05/2025
Apple sẽ sử dụng AI để quản lý pin trên iPhoneApple sẽ sử dụng AI để quản lý pin trên iPhone
07:39:02 16/05/2025
Top 4 camera Tapo ngoài trời bền đẹp, chất lượng caoTop 4 camera Tapo ngoài trời bền đẹp, chất lượng cao
11:17:58 16/05/2025
Tin tặc dùng AI để dò mật khẩu người dùngTin tặc dùng AI để dò mật khẩu người dùng
21:01:27 16/05/2025

Tin đang nóng

Clip sốc: Mỹ nhân Trung Quốc bị đuổi khỏi thảm đỏ Cannes vì hành động đáng xấu hổ với Tom CruiseClip sốc: Mỹ nhân Trung Quốc bị đuổi khỏi thảm đỏ Cannes vì hành động đáng xấu hổ với Tom Cruise
23:23:10 16/05/2025
Mỹ nhân 54 tuổi vẫn cùng con gái đi học đại học, trẻ hơn bạn cùng lớp kém 36 tuổi mới sốcMỹ nhân 54 tuổi vẫn cùng con gái đi học đại học, trẻ hơn bạn cùng lớp kém 36 tuổi mới sốc
23:33:59 16/05/2025
Danh tính 9 người thương vong trong vụ sạt lở ở Lai ChâuDanh tính 9 người thương vong trong vụ sạt lở ở Lai Châu
22:34:02 16/05/2025
UAE tặng ông Trump một giọt dầu mỏUAE tặng ông Trump một giọt dầu mỏ
22:38:27 16/05/2025
Cho vay 1 tỷ thu lãi 150 triệu trong ngày, người phụ nữ ở TPHCM lĩnh ánCho vay 1 tỷ thu lãi 150 triệu trong ngày, người phụ nữ ở TPHCM lĩnh án
22:08:02 16/05/2025
Toàn cảnh đám cưới đẹp như mơ của Hồ Quỳnh Hương ở tuổi 45Toàn cảnh đám cưới đẹp như mơ của Hồ Quỳnh Hương ở tuổi 45
23:51:32 16/05/2025
Ngay khi biết tin bạn gái bị ung thư giai đoạn cuối, tôi quyết định chia tay, nào ngờ nửa tháng sau nhận được thiệp mời cưới của cô ấyNgay khi biết tin bạn gái bị ung thư giai đoạn cuối, tôi quyết định chia tay, nào ngờ nửa tháng sau nhận được thiệp mời cưới của cô ấy
22:25:28 16/05/2025
NSND Tự Long bức xúc, Trọng Hiếu mâu thuẫn với Tuấn Hưng trong phim 'Mưa lửa'NSND Tự Long bức xúc, Trọng Hiếu mâu thuẫn với Tuấn Hưng trong phim 'Mưa lửa'
23:18:00 16/05/2025

Tin mới nhất

Ra mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềm

Ra mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềm

11:06:46 16/05/2025
Trong khi đó, SWE-1 chỉ dành cho người dùng trả phí. Windsurf chưa công bố giá cụ thể cho dòng mô hình SWE-1, nhưng khẳng định chi phí sử dụng rẻ hơn Claude 3.5 Sonnet.
Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não

Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não

21:24:46 15/05/2025
Theo giới phân tích, nếu thành công, bước tiến này có thể mở ra kỷ nguyên mới trong tương tác giữa con người và thiết bị, với những tiềm năng không chỉ giới hạn trong lĩnh vực hỗ trợ y tế.
Các nhà thiên văn Australia phát hiện 5 hành tinh mới

Các nhà thiên văn Australia phát hiện 5 hành tinh mới

21:21:36 15/05/2025
Là một phần của dự án exoALMA toàn cầu, khám phá này được thực hiện bằng kính viễn vọng lớn nhất thế giới Atacama Large Millimeter/submillimeter Array (ALMA) đặt tại sa mạc Atacama ở Chile.
Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

13:48:01 15/05/2025
Android 16 đã chính thức được công bố tại sự kiện đặc biệt The Android Show, hứa hẹn mang đến những thay đổi đáng kể cho trải nghiệm di động.
Google DeepMind công bố AI khoa học 'đột phá'

Google DeepMind công bố AI khoa học 'đột phá'

10:35:07 15/05/2025
Theo Pushmeet Kohli, Giám đốc khoa học của DeepMind, bên cạnh việc sử dụng hệ thống để tìm ra giải pháp cho các bài toán mở, DeepMind đã áp dụng kỹ thuật trí tuệ nhân tạo (AI) này vào những thách thức thực tế của chính họ.
Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành android

Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành android

21:08:56 14/05/2025
Brady nhấn mạnh rằng, dù có thể nghe như một tính năng gây mất tập trung, Google tin rằng nó sẽ giúp người dùng thực hiện các nhiệm vụ dễ dàng hơn mà không cần thao tác nhiều, nhờ vào khả năng xử lý ngôn ngữ tự nhiên của Gemini.
Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

17:14:57 14/05/2025
Apple đang chuẩn bị cho một bước tiến mới trong lĩnh vực trí tuệ nhân tạo (AI) khi có kế hoạch áp dụng AI để cải thiện quản lý thời gian sử dụng pin trên iPhone.
Hàng triệu máy tính gặp nguy hiểm vì bo mạch chủ Asus

Hàng triệu máy tính gặp nguy hiểm vì bo mạch chủ Asus

17:11:40 14/05/2025
Tiện ích quản lý trình điều khiển Asus DriverHub đi kèm với bo mạch chủ của Asus vừa được phát hiện có một số lỗ hổng nghiêm trọng.
Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

Robot hình người của Trung Quốc 'bắt chước' vươn vai như con người

09:39:39 14/05/2025
Ngoài ra, nó cũng thực hiện các hành động khác như kéo tay vào ngực và xoay hông sang hai bên. Gần cuối video, CL-3 còn thực hiện các hành động khác như vung tay, cúi người sang bên và gập tay.
Ngân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quả

Ngân hàng đẩy mạnh ứng dụng công nghệ số:Tăng cạnh tranh, nâng hiệu quả

09:27:52 14/05/2025
Không nằm ngoài cuộc, các ngân hàng thương mại tư nhân cũng đẩy mạnh triển khai các ứng dụng công nghệ mới trong hoạt động nhằm nâng cao hiệu suất, tăng tính cạnh tranh.
One UI 7 đến với dòng Galaxy S21

One UI 7 đến với dòng Galaxy S21

09:09:15 14/05/2025
Samsung vừa chính thức phát hành bản cập nhật One UI 7 để hoàn tất cam kết hỗ trợ nâng cấp 4 thế hệ hệ điều hành cho dòng Galaxy S21.
Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11

Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11

09:06:49 14/05/2025
Theo Neowin, người dùng Windows 11 sắp tới có thể thở phào khi Microsoft đang phát triển một ứng dụng gốc mới, hứa hẹn sẽ đơn giản hóa đáng kể quá trình sao lưu, di chuyển và chuyển đổi dữ liệu sang một máy tính mới.

Có thể bạn quan tâm

Môtô động cơ 2 xi lanh, phanh ABS 2 kênh, giá gần 175 triệu đồng, 'đe nẹt' Honda Rebel 500

Môtô động cơ 2 xi lanh, phanh ABS 2 kênh, giá gần 175 triệu đồng, 'đe nẹt' Honda Rebel 500

Xe máy

08:00:13 17/05/2025
Kawasaki Eliminator 500 2025 là mẫu môtô cruiser cạnh tranh trực tiếp với đối thủ sừng sỏ Honda Rebel 500.
TPHCM phát hiện 50 tấn nội tạng động vật và hàng chục hộp yến sào trôi nổi

TPHCM phát hiện 50 tấn nội tạng động vật và hàng chục hộp yến sào trôi nổi

Tin nổi bật

07:52:00 17/05/2025
Cơ quan chức năng cho biết, tình hình thực phẩm không đảm bảo an toàn và không rõ nguồn gốc xuất xứ vẫn còn diễn biến phức tạp trên địa bàn TPHCM, với nhiều vi phạm bị phát hiện thời gian qua.
41.000 năm trước, loài người sống sót qua tận thế nhờ "kem chống nắng"?

41.000 năm trước, loài người sống sót qua tận thế nhờ "kem chống nắng"?

Lạ vui

07:45:48 17/05/2025
Từ trường trái đất không chỉ tạo nên cực quang ngoạn mục mà còn là lớp lá chắn sinh học tự nhiên giúp bảo vệ hành tinh khỏi các tia vũ trụ và bức xạ cực tím gây hại.
GMC Hummer EV 2026 ra mắt, bổ sung phiên bản Carbon Fiber Edition

GMC Hummer EV 2026 ra mắt, bổ sung phiên bản Carbon Fiber Edition

Ôtô

07:40:05 17/05/2025
Về mặt ngoại thất, GMC Hummer EV Carbon Fiber Edition sở hữu màu sơn xám nhám Magnus Gray Matte độc quyền với các chi tiết được sơn tối màu. Tai gương và ốp hông được chế tác từ sợi carbon.
Giám đốc bị 2 công nhân đánh trọng thương

Giám đốc bị 2 công nhân đánh trọng thương

Pháp luật

07:40:05 17/05/2025
Hai công nhân Công ty Hwaseung (huyện Châu Thành, tỉnh Kiên Giang) bị phạt 6,5 triệu đồng vì đánh một giám đốc xưởng của công ty.
Sao Việt 17/5: Kaity Nguyễn xuất hiện ở LHP Cannes, Kỳ Duyên gặp mỹ nam Thái Lan

Sao Việt 17/5: Kaity Nguyễn xuất hiện ở LHP Cannes, Kỳ Duyên gặp mỹ nam Thái Lan

Sao việt

07:30:10 17/05/2025
Kaity Nguyễn có mặt tại Pháp để tham dự một số hoạt động của Liên hoan phim Cannes, Hoa hậu Kỳ Duyên gặp gỡ Win Metawin - mỹ nam nổi tiếng Thái Lan.
Yến sào rất bổ dưỡng, nhưng ai không nên ăn?

Yến sào rất bổ dưỡng, nhưng ai không nên ăn?

Sức khỏe

07:29:57 17/05/2025
Để sử dụng yến sào một cách đúng đắn và an toàn, người tiêu dùng cần hiểu rõ về giá trị dinh dưỡng, đối tượng nên - không nên dùng, cũng như các lưu ý khi chế biến và bảo quản.
Mẹ biển - Tập 41: Hai Tánh thuyết phục Đại về nhà

Mẹ biển - Tập 41: Hai Tánh thuyết phục Đại về nhà

Phim việt

07:26:16 17/05/2025
Dù đã tuổi cao sức yếu, nhưng Hai Tánh không quản ngại ra đảo gặp Đại để khuyên anh trở về nhà đoàn tụ với con trai sau nhiều năm xa cách.
Lim Feng nhận mình khờ, lộ việc tồi tệ tình cũ làm, fan suy đoán giống Thiên An?

Lim Feng nhận mình khờ, lộ việc tồi tệ tình cũ làm, fan suy đoán giống Thiên An?

Netizen

07:25:44 17/05/2025
Drama quanh câu chuyện của Lim Feng khiến dân tình hóng hớt không nghỉ 1 giây nào. Trong khi nàng hot girl đang nắm thế thượng phong lại tiếp tục khui lại 1 chuyện tồi tệ mà tình cũ đã làm với cô 2 năm trước khiến fan suy đoán giống Thi...
Nữ diễn viên sở hữu nông trại 50.000m ở Đà Lạt, 5 két sắt kim cương, bỏ đóng phim vẫn hot khủng khiếp

Nữ diễn viên sở hữu nông trại 50.000m ở Đà Lạt, 5 két sắt kim cương, bỏ đóng phim vẫn hot khủng khiếp

Hậu trường phim

07:16:25 17/05/2025
Lý Nhã Kỳ không còn xuất hiện dày đặc trên màn ảnh như trước, cũng ít tham gia gameshow hay sự kiện giải trí. Thế nhưng, mỗi lần cái tên cô xuất hiện đều khiến dư luận đặc biệt quan tâm.
10 melodrama Hàn Quốc hay nhất mọi thời đại: Song Hye Kyo, Son Ye Jin vẫn thua xa 1 đàn em

10 melodrama Hàn Quốc hay nhất mọi thời đại: Song Hye Kyo, Son Ye Jin vẫn thua xa 1 đàn em

Phim châu á

07:13:10 17/05/2025
Trong danh sách 10 phim này, có đến 3 tác phẩm do 1 mỹ nam đóng chính, vượt mặt những đàn chị tên tuổi như Song Hye Kyo hay Son Ye Jin.