HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Home Classic
Home Classic
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > Others (Closed Forums) > Archive - Old News 2012 (closed)

 
 
Thread Tools
Default Có thể ṛ rỉ thông tin nhạy cảm v́ tŕnh duyệt IE
Old 12-14-2012   #1
tonny_thuong
R10 Vô Địch Thiên Hạ
 
tonny_thuong's Avatar
 
Join Date: Feb 2008
Posts: 61,375
Thanks: 0
Thanked 0 Times in 0 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 0 Post(s)
Rep Power: 79
tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1tonny_thuong Reputation Uy Tín Level 1
- Công ty Spider.io tuyên bố rằng, họ phát hiện một lỗ hổng trên tŕnh duyệt IE từ phiên bản 6 đến bản 10, mà qua lỗ hổng đó tin tặc có thể khai thác những thông tin nhạy cảm của người dùng.

Spider.io cho rẳng, kể cả khi người dùng cập nhật bản vá lỗi thường kỳ vào thứ ba vừa rồi (11/12) th́ vẫn có thể bị tin tặc khai thác lỗ hổng này trên tŕnh duyệt. Lỗ hổng này cho phép tin tặc theo dơi vị trí trỏ chuột ở bất cứ đâu trên màn h́nh của người dùng, kể cả khi tŕnh duyệt IE ở chế độ “minimize” (tức là hạ xuống để dùng cửa sổ khác).

Spider.io đă thông báo với Microsoft về lỗ hổng này từ hôm 1/10/2012 nhưng họ đă không đề cập tới lỗ hổng đó trong bản cập nhật bảo mật gần đây nhất dành cho tŕnh duyệt IE. Spider.io khẳng định rằng, lỗ hổng này có thể bị khai thác tích cực và khẳng định, trung tâm nghiên cứu bảo mật của Microsoft (MSRC) cũng thừa nhận về lỗ hổng này nhưng họ chưa có kế hoạch vá lỗi ngay lập tức.


Một lỗ hổng trên tŕnh duyệt IE có thể gây ṛ rỉ thông tin nhạy cảm.

Khi được hỏi về thông tin này, phát ngôn viên của Microsoft cho biết, họ đang tiến hành điều tra về vấn đề này nhưng cho đến nay vẫn chưa có báo cáo nào về các hoạt động khai thác lỗ hổng đó hay người dùng nào bị ảnh hưởng. Microsoft sẽ cung cấp thêm thông tin khi thấy có hoạt động đó xảy ra và sẽ có hành động thích hợp để bảo vệ khách hàng của ḿnh.

Andrew Storms, giám đốc điều hành bảo mật của nCircle cho rằng, những kẻ tấn công có thể lợi dụng lỗ hổng này để chộp lấy cơ hội khi người dùng sử dụng chuột kết nối với ngân hàng. Điều đó sẽ gây bất lợi cho người dùng sử dụng dịch vụ ngân hàng trực tuyến.

Tuệ Minh - (Theo Cnet)
tonny_thuong_is_offline  
Attached Thumbnails
Click image for larger version

Name:	1.jpg
Views:	7
Size:	61.9 KB
ID:	431417  
 
User Tag List

Thread Tools


 
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Home Classic

Super Widescreen

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 21:21.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.11083 seconds with 15 queries