Bài liên quan
Một nhà nghiên cứu tại công ty chuyên về bảo mật Quihoo 360 mới đây vừa phát hiện ra 1 lỗ hổng bảo mật nghiêm trọng trên Chrome có thể gây hại cho bất cứ thiết bị chạy Android nào khi truy cập vào 1 trang web có chứa sẵn mã độc. Ngay cả khi thiết bị đó đang sử dụng phiên bản Android mới nhất.
Lỗ hổng nghiêm trọng này được công bố lần đầu tại sự kiện MobilePwn2Own của PacSec. Sở dĩ người ta cho rằng lỗ hổng mới bị phát hiện này có tính nguy hiểm cao hơn các loại lỗ hổng được phát hiện trước đây là vì nó đơn giản chỉ là 1 lỗi duy nhất khiến hệ thống có khả năng sụp đổ. Trong khi đó các lỗi nghiêm trọng khác thường được phát hiện ở dạng 1 chuỗi các lỗi nhỏ mà khi kết hợp cả chuỗi lỗi này hacker mới có được sức công phá tối đa.
Mặc dù tại sự kiện, người ta không nói rõ chi tiết về lỗ hổng này nhưng theo nhiều nguồn tin được tiết lộ thì lỗi này được khai thác từ một vị trí bảo mật kém trên JavaScript v8.
Guang Gong, nhà nghiên cứu tìm ra lỗ hổng bảo mật nói trên sẽ được PacSec trao thưởng vì đã tìm ra lỗ hổng bảo mật này tại hội nghị bảo mật CanSecWest vào tháng 3 năm sau. Đồng thời, Google cũng sẽ làm việc với Guang để tìm hiểu về lỗi bảo mật này cũng như trao thưởng cho Guang vì đã tìm ra lỗ hổng này cho Google.
Tham khảo: androidauthority
Related Posts
- Trang mạng của chính phủ Mỹ tại Ohio bị tin tặc ủng hộ IS tấn công27 Jun 20170
Ảnh minh họa. (Nguồn: origin-nyi.thehill.com) Theo THX, truyền thông Mỹ đưa tin ngày 25/6, một vài ...Read more »
- Cảnh báo nguy cơ máy tính bị tấn công mạng khi xem phim có phụ đề26 May 20170
Ảnh minh họa. (Nguồn: AP) Hàng triệu người dùng máy tính trên thế giới đang đứng trước mối đe dọa v...Read more »
- Phát hiện lỗ hổng an ninh mạng đe dọa hàng chục nghìn máy tính26 May 20170
Nhân viên Cơ quan An ninh và Internet Hàn Quốc điều tra và ngăn chặn các vụ tấn công mạng ở Seoul n...Read more »
- Chuyên gia Australia: Triều Tiên tấn công mạng đáng sợ hơn tên lửa24 May 20170
Nhân viên theo dõi sự phát tán của mã độc WannaCry tại Cơ quan an ninh mạng Hàn Quốc ở Seoul ngày 1...Read more »
- Hàn Quốc thành lập cơ quan tham vấn chính sách về WannaCry24 May 20170
Theo Yonhap, Chính phủ Hàn Quốc ngày 23/5 thông báo, Hàn Quốc đã thành lập một cơ quan tham vấn ch...Read more »
- “Thuốc đặc trị” cho biến thể của virus tống tiền WannaCry22 May 20170
Ảnh chỉ có tính minh họa. (Nguồn: tacnetsol.com) Sáng 19/5, phần mềm chống mã hóa dữ liệu CMC Crypt...Read more »
Subscribe to:
Post Comments (Atom)
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.