Trang chủKhoa học - Công nghệCông nghệ sốCảnh giác với lỗ hổng mới trên trình duyệt Opera

Cảnh giác với lỗ hổng mới trên trình duyệt Opera


Theo The Hacker News, sự cố liên quan đến tính năng My Flaw tích hợp trong trình duyệt, là một phần của tiện ích mở rộng Opera Touch Background và chưa bị xóa. My Flaw cho phép người dùng ghi chú và chia sẻ tệp giữa trình duyệt trên máy tính và thiết bị di động.

Cảnh giác với lỗ hổng mới trên trình duyệt Opera- Ảnh 1.

My Flaw là tính năng đồng bộ tiện lợi trên trình duyệt web Opera

Đây là tính năng quen thuộc khi các nhà phát triển phần mềm hiện đại thường cung cấp các công cụ để trao đổi dữ liệu giữa máy tính và thiết bị di động một cách nhanh chóng, nhưng trong trường hợp của Opera, điều này phải trả giá bằng tính bảo mật.

Guardio Labs cho biết, giao diện của My Flaw hoạt động giống như cuộc trò chuyện để chia sẻ tệp cung cấp chức năng “Open” cho bất kỳ tin nhắn nào có tệp đính kèm, có nghĩa các tệp có thể được thực thi trực tiếp từ giao diện web. Điều này dẫn đến ngữ cảnh trang web có khả năng tương tác với API hệ thống để thực thi tệp từ hệ thống tệp bên ngoài trình duyệt mà không cần sandbox hoặc hạn chế.

Ngoài ra, các trang web và tiện ích mở rộng có thể được kết nối với My Flaw. Điều này có nghĩa là kẻ tấn công có thể tạo tiện ích mở rộng độc hại mạo danh thiết bị di động mà máy tính của nạn nhân để kết nối. Sau đó, chúng có thể sử dụng JavaScript để phân phối một tệp độc hại sẽ được thực thi khi ai đó nhấp vào bất kỳ vị trí nào trên màn hình.

Các nhà phát triển Opera đã nhận được thông báo về lỗ hổng trong My Flaw vào ngày 17.11 năm ngoái và ngay sau đó lỗ hổng được vá vào ngày 22.11.



Source link

Cùng chủ đề

Trình duyệt web ít ‘ngốn’ pin laptop nhất hiện nay

Hẳn bạn thường xuyên gặp tình trạng mở nhiều tab công việc cùng một lúc, đôi khi dẫn đến tình trạng "đơ" máy. Thực tế điều này cũng tác động không nhỏ đến pin, và một số trình duyệt hiện nay đang nỗ lực tích hợp những tính năng quản lý và tối ưu hóa thông minh để đảm bảo trải nghiệm mượt mà, giảm bớt gánh nặng pin cho người dùng.Một số trình duyệt web dưới đây...

Trình duyệt web Việt Cốc Cốc được đánh giá ngang ngửa ‘ông lớn’ Google Chrome, Apple Safari

Báo cáo The Connected Consumer quý 3 năm 2024 của hãng Decision Lab đánh giá trình duyệt Cốc Cốc của Việt Nam đạt nhiều điểm số cạnh tranh với Google Chrome và Apple Safari. Theo kết quả khảo sát của Decision Lab tại thị...

Google phát hiện lỗ hổng bảo mật nghiêm trọng trên loạt smartphone Samsung

Những chuyên gia bảo mật của Google đã phát hiện lỗ hổng bảo mật nghiêm trọng trên hàng loạt smartphone Samsung, tin tặc có thể khai thác và truy cập trái phép vào thiết bị.

Một số điện thoại Samsung mắc lỗ hổng bảo mật nghiêm trọng

Theo đó, Google vừa phát hiện một lỗ hổng nghiêm trọng trên dòng chip Exynos-  với tên CVE-2024-44068. Được biết, lỗ hổng bảo mật này có thể ảnh hưởng tới nhiều thiết bị như: dòng Galaxy S10, Note 10 được trang bị chip Exynos 9820, 9825, 980, 850 và W920. Lỗ hổng này cho phép tin tặc giành quyền truy cập trên thiết bị, cài đặt mã độc mà không cần sự cho phép của chủ sở hữu. Các nhà...

Hãng hàng không thiệt hại nửa tỷ USD trong ‘thảm họa’ bảo mật CrowdStrike

Hãng hàng không Delta đã kiện CrowdStrike, công ty gây ra ‘thảm họa’ bảo mật hồi tháng 7 khiến hàng triệu máy tính Windows bị sập và nhiều hệ thống CNTT bị gián đoạn dịch vụ. Delta Air Lines đã đệ đơn kiện CrowdStrike tại Georgia (Mỹ), cáo buộc nhà sản xuất phần mềm vi phạm hợp đồng và sơ suất sau sự cố hồi tháng 7 khiến khoảng 7.000 chuyến bay bị hủy. Các hãng hàng không khác phục...

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Meta AI sẽ có mặt ở thị trường Việt Nam

Ngày 9/10, Meta cho biết bộ tính năng Meta AI đã có mặt ở các nước như Brazil, Boliva, Guatemala, Paraguay, Philippines và Anh còn một số quốc gia khác như Việt Nam sẽ được triển khai trong vài tuần tới. Theo đó, Meta AI sẽ hỗ trợ tương tác bằng tiếng Việt, được tích hợp bên trong Facebook, Instagram, WhatsApp và Messenger. Người dùng chỉ cần chạm vào biểu tượng Meta AI hoặc nhập "@MetaAI" vào cuộc trò...

Ông chủ Facebook thở phào nhẹ nhõm trước 25 đơn kiện

Một thẩm phán liên bang cho biết, CEO Meta Mark Zuckerberg không phải chịu trách nhiệm cá nhân trong 25 đơn kiện cáo buộc doanh nghiệp này khiến trẻ em nghiện mạng xã hội, quyết định giúp ông chủ Facebook có thể thở phào nhẹ nhõm. ...

Chủ sở hữu Facebook Meta phát triển công cụ tìm kiếm AI riêng

Công ty mẹ của Facebook, Meta đang phát triển một công cụ tìm kiếm dựa trên trí tuệ nhân tạo nhằm giảm sự phụ thuộc vào Google của Alphabet và Bing của Microsoft. ...

Tìm giải pháp bảo vệ an toàn thông tin trong chuyển đổi số

Ngày 8/11, Sở Thông tin và Truyền thông tỉnh Vĩnh Long tổ chức Hội thảo an toàn thông tin năm 2024 với chủ đề “Hạn chế lộ lọt thông tin và phòng, chống lừa đảo trực tuyến”. ...

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

Cùng chuyên mục

Thảo luận thách thức xã hội của công nghệ và trí tuệ nhân tạo cùng chuyên gia Pháp

Viện Pháp tại Việt Nam sẽ tổ chức chuỗi hội nghị và bàn tròn về chủ đề trí tuệ nhân tạo và công nghệ từ 11-15/11 cùng bà Asma Mhalla - nhà nghiên cứu, chuyên gia nổi tiếng về lĩnh vực quản lý công nghệ số và đạo đức trong đổi mới sáng tạo.

Tin vui cho game thủ, công ty Nhật Bản đột phá chiến lược phát hành trò chơi ra thị trường

Thời gian tới là giai đoạn đầy hứa hẹn với viễn cảnh về một quý tăng trưởng mạnh mẽ khác của Sony Interactive Entertainment (SIE), công ty chuyên trò chơi điện tử và giải trí kỹ thuật số đa quốc gia, là công ty con thuộc sở hữu của tập đoàn Sony Nhật Bản, đặt trụ sở tại San Mateo, California, Mỹ.

Thiết bị mạng dành cho Internet vệ tinh Starlink của Elon Musk đang được sản xuất ở Việt Nam

Wistron NeWeb Corporation (WNC) - đối tác Đài Loan (Trung Quốc) cung ứng linh kiện cho SpaceX, đang sản xuất bộ định tuyến và thiết bị mạng dành cho Internet vệ tinh Starlink của tỷ phú Elon Musk ở một nhà máy tại tỉnh Hà Nam, Việt Nam.

Galaxy S25 Slim sẽ ra mắt cuối năm 2025

Trước đó, Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Tuy nhiên, S25 Slim sẽ không xuất hiện cùng các sản phẩm khác của dòng S25 vào tháng 1/2025  mà ra mắt vài tháng...

iPhone 15 dẫn đầu doanh số smartphone trên toàn cầu trong quý III/2024

Theo dữ liệu công bố, tổng cộng 10 mẫu điện thoại bán chạy nhất chiếm tới 19% tổng doanh số smartphone trên toàn thế giới trong Quý III/2024. Trong đó, Apple chiếm giữ 4/10 vị trí, Samsung có 5 vị trí còn Xiaomi chỉ có duy nhất một cái tên góp mặt. Cụ thể: iPhone 15 dẫn đầu với doanh số 3,5%, theo sau đó là 15 Pro Max và 15 Pro, iPhone 14 cũng cán đích vị trí thứ...

Mới nhất

Trao giải cho 150 nhà giáo tại Hội giảng Nhà giáo giáo dục nghề nghiệp toàn quốc

(ĐCSVN) - Ban Tổ chức trao các giải Nhất, Nhì, Ba cá nhân cho 150 nhà giáo có thành tích xuất sắc nhất; 6 tập thể xuất sắc được trao các giải Nhất, Nhì, Ba toàn đoàn. 65 nhà giáo được trao các giải phụ như: Sử dụng thiết bị tự làm hiệu quả nhất, ứng dụng công nghệ...

NTK Minh Châu tự hào giới thiệu áo dài và văn hóa Nam bộ đến bạn bè quốc tế

(Dân trí) - NTK Minh Châu cho biết trong suốt sự nghiệp của mình, anh luôn mong muốn giới thiệu vẻ đẹp của chiếc áo dài và những cảnh sắc quê hương đến bạn bè quốc tế. Trong chương trình Vietnam Beauty Fashion Fest 9 diễn ra tại Bà Rịa - Vũng Tàu ngày 9/11, NTK Minh Châu mang đến...

Kiến nghị áp dụng bảng giá đất cũ cho người mua nhà ở công

Trung tâm Quản lý nhà và Giám định xây dựng (HMCIC) thuộc Sở Xây dựng TP.HCM vừa gửi tờ trình đến Sở Xây dựng về việc áp dụng quy định chuyển tiếp bảng giá đất để tính nghĩa vụ tài chính theo Quyết định số 79.Cụ thể, Quyết định số 79 về điều chỉnh bảng giá đất trên...

Loạt tỉnh thành vào cuộc rà soát việc bất động sản tăng giá bất thường

(Dân trí) - Hòa Bình, Bình Phước và Thừa Thiên Huế... đã yêu cầu rà soát hoạt động đấu giá đất, tăng giá bất động sản trên địa bàn. UBND tỉnh Hòa Bình mới đây ban hành Công văn số 1938 về việc tăng cường công tác quản lý, kiểm soát tình hình biến động giá bất động sản trên...

Bài phát biểu của Bộ trưởng GDĐT: “Không có trường công

"Suy cho cùng, khát vọng lớn cho cộng đồng không có công có tư, những điều thiện lương tốt lành cũng không có công có tư, chỉ có tầm nhìn và...

Mới nhất