Trang chủ  >>  Internet Thứ 4 - 10/09/2008

Google vá lại Chrome sau 4 ngày để thủng

Gã khổng lồ của ngành tìm kiếm trên Internet hôm nay đã cung cấp bản vá cho lỗ hổng được phát hiện trên Chrome.

Với bản 0.2.149.29, khi người dùng lưu website tiêu đề quá dài, sẽ có thông báo “The above file name is invalid” và không cho phép thực thi.

Để cập nhật, cần vào menu “Giới thiệu về Google Chrome” và làm theo hướng dẫn hoặc download trực tiếp từ website của Google.

Điều này giúp người sử dụng tránh nguy cơ bị tấn công từ lỗ hổng SaveAs, một lỗi tràn bộ đệm (Buffer Overflow). Người dùng Chrome, khi truy nhập vào các website chứa mã khai thác, sẽ có nguy cơ bị hacker thực thi mã độc từ xa và chiếm quyền điều khiển máy tính của họ.

Lỗi này xuất phát từ việc Chrome không kiểm tra tính hợp lệ của tên file trước khi Save. Do tên file này được lấy từ chính tiêu đề (title) của file html trên website, do đó, hacker có thể tạo ra 1 file html có tiêu đề chứa mã khai thác và tấn công người sử dụng.

Cùng với việc công bố bản vá lỗi, Google xác nhận lỗ hổng này đã được phát hiện bởi nhóm các chuyên gia an ninh mạng thuộc Trung tâm BKIS (Việt Nam). Trong sáng nay, lỗ hổng tương tự trên phần mềm Windows Media Encoder, từng được BKIS phát hiện cách đây 5 tháng, cũng được Microsoft cung cấp bản vá. Để nâng cấp chỉ cần chọn tính năng Automatic Updates trong Control Panel của Windows.

Theo VnExpress

  • In bài:
  • Chia sẻ lên LinkHay.com
  • Lên đầu trang:
Tags:
Các tin khác
FPT bảo hành The new iPad tại Việt Nam

ICTnews - Apple đã chính thức ủy...

HP 430 - Laptop "cực ngon" cho sinh viên

ICTnews - Thiết kế đẹp mắt, đáp ứng đầy đủ...

Chụp ảnh "nhanh như ánh sáng" với Fast Burst Camera

ICTnews - Ứng dụng cho phép những điện...

Bưu điện TP.HCM bán hàng trên mạng

ICTnews - www.buudienonline.com là website...

Hãng viễn thông Trung Quốc “khổ” vì smartphone

ICTnews - Khách hàng thường xuyên truy cập...

Tòa án: Google không vi phạm bản quyền sáng chế

ICTnews – Hôm 23/5, Bồi thẩm đoàn tại Tòa...

Một mức giá SIM chung cho các mạng?

ICTnews- Trước tình trạng SIM có nhiều mức...

Xây tuyến cáp quang trên đường cao tốc

ICTnews - Phó Thủ tướng Chính phủ Hoàng...

Doanh nghiệp ICT bỏ phí lợi thế thuế quan vào Nhật

ICTnews - Rất nhiều dòng thuế nhập khẩu...

"Bẫy trung bình" trong dịch vụ công trực tuyến

ICTnews - Hầu hết dịch vụ công trực tuyến...

Microsoft Office có mặt trên iOS, Android từ tháng 11?

ICTnews - Một nguồn tin cho rằng từ tháng...

RIM lại mất thêm một lãnh đạo cấp cao

ICTnews – Ông Patrick Spence, giám đốc bán...

HP tuyên bố cắt giảm 27.000 nhân viên

ICTnews - Ngày 23/05/2012, HP chính thức...

Apple hỏi ý kiến “hàng xóm” về trụ sở hình phi thuyền

ICTnews – Được dự tính hoàn thành vào năm...

TP.HCM: Xử lý nghiêm DN cung cấp game online trái phép

ICTnews - Các doanh nghiệp (DN) cung cấp...

Thẻ bài quái vật xuất hiện trong MU

ICTnews - Khi sử dụng dịch vụ thẻ bài quái...

Cyber Agent muốn xây dựng "VinaGame" thứ 2 tại Việt Nam

ICTnews - Quỹ đầu tư mạo hiểm Cyber Agent...

Doanh nghiệp nội dung số đang chịu tỷ lệ ăn chia vô lý

ICTnews - Tôi ủng hộ chính sách phân lại...

Các CP đang bị nhà mạng o ép

ICTnews - Với tỷ lệ ăn chia như hiện tại...

Nhà mạng cần chấm dứt khuyến mãi SIM mới

ICTnews - Các mạng di động chỉ cần không...

Cẩn thận khi ăn cắp iPhone

ICTnews – Chiếc iPhone bị đánh cắp đã tự...

Ngắm bộ ảnh Mark Zuckerberg diện hàng hiệu

ICTnews - Mọi người đã quá quen thuộc với...

7 cô gái đình đám trên YouTube

ICTnews – Trong hành trình 7 năm, trang...

Yahoo ra trình duyệt Axis - "sát thủ" của Chrome? 

ICTnews - Nhóm tìm kiếm của Yahoo đang nỗ...

Timeline của Facebook sắp có thiết kế mới

ICTnews - Timeline của Facebook có thể sẽ...

10 cách Facebook điều khiển cuộc sống của chúng ta

ICTnews – Không chỉ 10 cách này, mà trong...