Tìm kiếm  
 
MIS Ứng dụng CSDL Ứng dụng CMS Thương mại điện tử Tính toán kinh tế
Bạn đang ở :  Trang chủ » Kiến thức KD » Ứng dụng CNTT

Tin Tức Kinh Tế - Tài Chính

Saga-Việc Làm

THẾ GIỚI KINH DOANH

CUỘC SỐNG

THUẬT NGỮ

 

SỰ KIỆN - CHUYÊN ĐỀ

BÀI HAY

Chuyển File PDF sang DOC miễn phí
Làm ảnh GIF động với Photoshop
10 chiêu tăng tốc Windows XP
Cách tạo bảng chấm công trong excel
Giới thiệu cách làm sáng ảnh trên Photoshop
Khôi phục lại dữ liệu đã xóa trên USB
Chương trình quản lý danh mục đầu tư
Ebook công thức và hàm Excel
Vài nhận xét về Excel 2007, và sự khác biệt với Excel 2003
Quản lý tài khoản tiền mặt và tài khoản chứng khoán
... Xem toàn bộ

BÀI BÌNH CHỌN

  Chuyển File PDF sang DOC miễn phí  
  Khôi phục lại dữ liệu đã xóa trên USB  
  Ebook công thức và hàm Excel  
  Tạo hàm chấm công bằng Excel  
  Tư duy tài chính gia đình  
  Học cách sử dụng MS Project  
  Chương trình quản lý danh mục đầu tư  
  Làm ảnh GIF động với Photoshop  
  10 chiêu tăng tốc Windows XP  
  Cách tạo bảng chấm công trong excel  
... Xem tất cả
 
ĐĂNG NHẬP
  Tên truy cập:
  Mật khẩu:

Quên mật khẩu

Tại sao Saga?

1 Bài viết vàng / 17 Bài viết bạc

  Liên hệ nóng:
YM: sagarina 
sagavietnam 
     Email: info@saga.vn

 

Người gửi: vutouyen  --   31/05/2012 09:50 AM    

Trình duyệt của Yahoo! “dính” lỗi bảo mật sau 1 ngày ra mắt

( Bình chọn: 1   --  Thảo luận: 0 --  Số lần đọc: 1045)

Axis là trình duyệt web được Yahoo! tung ra dưới dạng ứng dụng dành cho nền tảng iOS (cả iPhone lẫn iPad), đồng thời hoạt động dưới dạng add-on dành cho các trình duyệt trên máy tính cá nhân (Firefox, Safari, Chrome và Internet Explorer).

Tuy nhiên, theo phát hiện của một doanh nhân kiêm hacker Nik Cubrilovic thì add-on Axis trên trình duyệt web Google Chrome của Google ẩn chứa một lỗ hổng bảo mật nghiêm trọng. Sau khi download và cài đặt add-on Axis cho Google Chrome với mục đích kiểm tra mã nguồn, Cubrilovic đã phát hiện ra rằng giấy phép xác nhận mà Axis sử dụng để xác thực với Google, về cơ bản là đoạn mã dùng để Chrome kiểm tra xem add-on cài đặt có an toàn hay không, có thể dễ dàng bị truy cập bởi bất kì ai.

Yahoo! sẽ phải tốn không ít công sức để lấy lại lòng tin ở người dùng với Axis sau lỗi bảo mật nghiêm trọng vừa bị phát hiện. Điều này có nghĩa là nếu một hacker muốn tạo ra một phần mềm độc hại để lây nhiễm vào Chrome, họ có thể sử dụng quyền xác nhận này của Axis để làm cho phần mềm độc hại dường như trở nên an toàn, nhằm qua mắt trình duyệt Chrome. Một khi đã nhìn thấy quyền xác nhận, Chrome sẽ nghĩ rằng phần mềm độc hại này đã được phê duyệt bởi Yahoo! và cho phép cài đặt.

Cubrilovic cho biết ông đã thử nghiệm lỗ hổng bảo mật này bằng cách tạo ra một bản sao của add-on Axis trên Chrome, sử dụng chính giấy phép xác nhận trên add-on Axis, sau đó cài đặt add-on giả mạo vào trình duyệt Chrome. Quá trình này diễn ra hoàn hảo khi Chrome tưởng nhầm rằng đó là add-on của Yahoo. Theo Cubrilovic, nếu hacker sử dụng giấy phép xác nhận này của Axis, về mặt lí thuyết tin tặc có thể tạo ra các phần mềm độc hại để có thể nắm bắt tất cả các trang web mà người dùng truy cập trên trình duyệt Chrome, bao gồm cả mật khẩu đăng nhập và cookies. Ngay sau khi có thông tin về lỗ hổng bảo mật nguy hiểm này, phát ngôn viên của Yahoo cho biết: “Chúng tôi đã nhận được báo cáo về lỗ hổng bảo mật của Axis trên Chrome.

Chúng tôi sẽ làm việc nhanh chóng để khắc phục vấn đề này và ra mắt add-on mới trên Chrome. Người dùng đã cài đặt Yahoo Axis trên Chrome trong khoản thời gian từ 6 - 9 giờ sáng (theo giờ Việt Nam) từ ngày 23/5 hãy gỡ bỏ add-on cũ và cài đặt phiên bản mới”. Hãng bảo mật Sophos sau đó cũng đã xác nhận rằng Yahoo đã thay thế add-on Axis trên trình duyệt Chrome sang phiên bản mới. Tuy nhiên, điều đáng quan ngại là liệu Google đã hủy bỏ giấy phép cũ được sử dụng bởi add-on Axis cũ hay chưa. Nếu chưa, hacker vẫn có thể loại dụng giấy phép này để tạo ra các add-on giả mạo và xâm nhập vào trình duyệt Chrome.

Sophos cũng đưa ra lời khuyên người dùng chưa nên sử dụng Axis vào thời điểm này và chờ một thời gian nữa cho add-on này thực sự hoàn thiện. Lỗ hổng bảo mật vừa được phát hiện được xem là một “cú vấp” khá nặng dành cho Yahoo!, khi hãng đang nỗ lực lấy lại hình ảnh và uy tín của mình. Tuy nhiên, với việc mắc phải lỗi bảo mật nghiêm trọng chỉ sau một ngày được ra mắt, Yahoo! sẽ lại phải tốn rất nhiều công sức để lấy lại lòng tin ở người sử dụng. Theo Dân Trí/Mashable.

http://www.umakes.com/blog/owner/uyen

 
Bookmark and Share
  File gắn kèm:
 
  File download:
 
Điểm trung bình:           Tổng điểm: 3/ 1 lượt bình chọn
Bình chọn:
 

+ Thêm vào Bài viết ưa thích +   

+ Xóa bỏ việc nhận tin nhắn thông báo khi có thảo luận mới cho bài viết này +   
 
Bổ sung nội dung cho bài viết và tranh luận( 0)
 
Thảo luận (0) Thành viên ưa thích (1)
Trang trước   -  1/0  -   Trang sau
 
 
     Gửi thảo luận (Vui lòng gõ Tiếng Việt có dấu. Nếu bạn chưa có bộ gõ Tiếng Việt, nhấn vào đây  
     
Tiêu đề 
   
 
( Tối đa1MB)
 
    (Để tham gia thảo luận, bạn cần đăng nhập)  
 
 
 
:: CÁC BÀI LIÊN QUAN
 
 
:: CÁC BÀI MỚI TRONG NGÀY
 
 
:: CÁC BÀI TIẾP THEO
Chuyển đổi file PDF sang file word online
Chương trình quản lý chạy trên nền OS (Windows) đã hết thời ? (phần 1)
Coba 20 năm một chặng đường
T.Y.P.O.G.R.A.P.H.Y - Tìm Hiểu Về Typography (phần 5)
Các thể loại trong Graphic Design (phần 2)
T.Y.P.O.G.R.A.P.H.Y - Tìm Hiểu Về Typography (phần 4)
Các thể loại trong Graphic Design (phần 1)
 
 
 
 

Đăng ký:216481 (Vàng: 21 - Bạc:11)

Thảo luận:42710

Thuật ngữ tài chính-kinhdoanh:4963

Hỏi đáp kinh tế-kinh doanh:1494

Counter:
hit counter

Chăm sóc kỹ thuật bởi  NVS

TRANG CHỦ  |  GIỚI THIỆU  |  SITEMAP |  ĐỐI TÁC  |  ĐIỀU KHOẢN  |  Ý KIẾN  |  LIÊN HỆ/QUẢNG CÁO
Liên hệ quảng cáo:
CÔNG TY CỔ PHẦN CÔNG NGHỆ TRỰC TUYẾN IP (IP MEDIA JSC)
Email: info@saga.vn
 
Hà Nội: Tầng 26 Xuân Thủy Tower, 173 Xuân Thủy, Q Cầu Giấy – ĐT: (04) 39446509
TP HCM: Lầu 5, 293 Điện Biên Phủ, P. 15, Q. Bình Thạnh - ĐT:(08) 54042168
Giấy phép số 362/GP-BC do Cục Báo chí, Bộ Văn hoá-Thông tin cấp ngày 05/12/2006.
® Ghi rõ nguồn "saga.vn" khi bạn phát hành lại thông tin từ website này.