Cáo lửa hở đuôi, hacker lợi dụng thông tin từ Bugzilla tấn công người dùng trình duyệt FireFox - Ảnh minh họa: thegeekbyte |
Bài liên quan
Hacker đã đánh cắp những thông tin quan trọng từ hệ thống ghi nhận lỗi bảo mật Bugzilla của trình duyệt FireFox, dùng chúng để tấn công người dùng.
Thông tin được công ty phát triển trình duyệt web FireFox là Mozilla thông báo trên website của mình cuối tuần qua. Mozilla cho biết vụ tấn công được phát hiện vào ngày 6-8, và Mozilla đã phát hành phiên bản FireFox 40.0.3 khắc phục sự cố này ngày 27-8.
Theo Mozilla, các hacker có thể đã dùng những thông tin đánh cắp được từ Bugzilla để tìm kiếm những tập tin quan trọng và tải chúng lên một máy chủ. Mozilla cho biết các tài khoản bị hack dùng thâm nhập Bugzilla đã bị xóa ngay lập tức, đồng thời khuyến cáo người dùng đổi mật khẩu và kích hoạt bảo vệ chứng thực hai lớp (2FA).
FireFox (Cáo lửa) là trình duyệt web nguồn mở có đông đảo lượng người dùng trên thế giới bên cạnh Google Chrome và Microsoft Internet Explorer / Microsoft Edge.
Bugzilla là một hệ thống theo dõi ghi nhận các lỗi / lỗ hổng bảo mật của trình duyệt web FireFox do Mozilla quản lý. Đây là công cụ phối hợp với cộng đồng phát triển nhằm tìm ra các lỗi hay lỗ hổng nguy hiểm để xây dựng bản vá, phát hành đến người dùng. Hầu hết thông tin trên Bugzilla được phổ biến công cộng, nhưng những thông tin quan trọng về bảo mật được Mozilla giới hạn chỉ những tài khoản có quyền hạn mới được truy xuất.
Related Posts
- Trang mạng của chính phủ Mỹ tại Ohio bị tin tặc ủng hộ IS tấn công27 Jun 20170
Ảnh minh họa. (Nguồn: origin-nyi.thehill.com) Theo THX, truyền thông Mỹ đưa tin ngày 25/6, một vài ...Read more »
- Cảnh báo nguy cơ máy tính bị tấn công mạng khi xem phim có phụ đề26 May 20170
Ảnh minh họa. (Nguồn: AP) Hàng triệu người dùng máy tính trên thế giới đang đứng trước mối đe dọa v...Read more »
- Phát hiện lỗ hổng an ninh mạng đe dọa hàng chục nghìn máy tính26 May 20170
Nhân viên Cơ quan An ninh và Internet Hàn Quốc điều tra và ngăn chặn các vụ tấn công mạng ở Seoul n...Read more »
- Chuyên gia Australia: Triều Tiên tấn công mạng đáng sợ hơn tên lửa24 May 20170
Nhân viên theo dõi sự phát tán của mã độc WannaCry tại Cơ quan an ninh mạng Hàn Quốc ở Seoul ngày 1...Read more »
- Hàn Quốc thành lập cơ quan tham vấn chính sách về WannaCry24 May 20170
Theo Yonhap, Chính phủ Hàn Quốc ngày 23/5 thông báo, Hàn Quốc đã thành lập một cơ quan tham vấn ch...Read more »
- “Thuốc đặc trị” cho biến thể của virus tống tiền WannaCry22 May 20170
Ảnh chỉ có tính minh họa. (Nguồn: tacnetsol.com) Sáng 19/5, phần mềm chống mã hóa dữ liệu CMC Crypt...Read more »
Subscribe to:
Post Comments (Atom)
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.