Trang chủKhoa học - Công nghệCông nghệ sốCảnh giác với lỗ hổng mới trên trình duyệt Opera

Cảnh giác với lỗ hổng mới trên trình duyệt Opera


Theo The Hacker News, sự cố liên quan đến tính năng My Flaw tích hợp trong trình duyệt, là một phần của tiện ích mở rộng Opera Touch Background và chưa bị xóa. My Flaw cho phép người dùng ghi chú và chia sẻ tệp giữa trình duyệt trên máy tính và thiết bị di động.

Cảnh giác với lỗ hổng mới trên trình duyệt Opera- Ảnh 1.

My Flaw là tính năng đồng bộ tiện lợi trên trình duyệt web Opera

Đây là tính năng quen thuộc khi các nhà phát triển phần mềm hiện đại thường cung cấp các công cụ để trao đổi dữ liệu giữa máy tính và thiết bị di động một cách nhanh chóng, nhưng trong trường hợp của Opera, điều này phải trả giá bằng tính bảo mật.

Guardio Labs cho biết, giao diện của My Flaw hoạt động giống như cuộc trò chuyện để chia sẻ tệp cung cấp chức năng “Open” cho bất kỳ tin nhắn nào có tệp đính kèm, có nghĩa các tệp có thể được thực thi trực tiếp từ giao diện web. Điều này dẫn đến ngữ cảnh trang web có khả năng tương tác với API hệ thống để thực thi tệp từ hệ thống tệp bên ngoài trình duyệt mà không cần sandbox hoặc hạn chế.

Ngoài ra, các trang web và tiện ích mở rộng có thể được kết nối với My Flaw. Điều này có nghĩa là kẻ tấn công có thể tạo tiện ích mở rộng độc hại mạo danh thiết bị di động mà máy tính của nạn nhân để kết nối. Sau đó, chúng có thể sử dụng JavaScript để phân phối một tệp độc hại sẽ được thực thi khi ai đó nhấp vào bất kỳ vị trí nào trên màn hình.

Các nhà phát triển Opera đã nhận được thông báo về lỗ hổng trong My Flaw vào ngày 17.11 năm ngoái và ngay sau đó lỗ hổng được vá vào ngày 22.11.



Source link

Cùng chủ đề

Nhiều người dùng Việt lo lắng vì dòng code lạ trên Facebook

Một dòng mã lạ hiển thị dưới tên Facebook của mỗi thành viên từ sáng 9-12 đang khiến đông đảo người dùng mạng xã hội tại Việt Nam hoang mang, lo sợ bị hack. Theo chia sẻ của đông đảo người dùng mạng xã...

OpenAI đang phát triển trình duyệt web riêng, tích hợp ChatGPT và nhiều công cụ AI, quyết đấu Google

OpenAI được cho là đang phát triển một trình duyệt web riêng với sự hỗ trợ của nhiều công cụ AI, hứa hẹn sẽ là đối thủ đáng gờm của Google. ...

OpenAI nhắm đến hai địa hạt thống trị của Google

Theo The Information, OpenAI đang để mắt đến hai lĩnh vực mà Google thống trị từ lâu: trình duyệt web và tìm kiếm. Nguồn tin của The Information tiết lộ, OpenAI đang ở giai đoạn đầu cân nhắc phát triển trình duyệt web có thể tích hợp ChatGPT. Startup cũng đã tiếp cận các website du lịch, bán lẻ, bất động sản và thực phẩm để bàn về một công cụ tìm kiếm, cho phép người dùng tương tác với các...

OpenAI chuẩn bị ra mắt trình duyệt mới, thách thức vị thế thống trị của Google

OpenAI, nhà phát triển của ChatGPT, gần đây đã xem xét việc phát triển một trình duyệt web tích hợp chatbot hoặc ký kết các thỏa thuận hợp tác để nâng cao khả năng tìm kiếm. ...

Chuyện gì xảy ra nếu Google phải bán Chrome?

Bộ Tư pháp Mỹ muốn ép Google bán trình duyệt Chrome. Nếu điều này xảy ra, các nhà quảng cáo và dịch vụ tìm kiếm Internet sẽ được hưởng lợi lớn nhất. Hồi tháng 8, thẩm phán Amit Mehta kết luận, Google duy trì độc quyền bất hợp pháp trên thị trường tìm kiếm và quảng cáo. Hôm 21/11, Bộ Tư pháp Mỹ gửi văn bản đề nghị thẩm phán ép Google bán trình duyệt web Chrome. Nếu điều này xảy ra,...

Nổi bật

Mới nhất

Cùng tác giả

Mẹo để tránh ăn quá nhiều trong dịp tết

Tết là dịp để sum họp gia đình, gặp gỡ bạn bè. Khi mọi người đều vui vẻ, đồ ăn, đồ uống thoải mái, rất dễ xảy ra tình trạng ăn nhiều. Nếu không cẩn thận, bạn sẽ tăng thêm vài cân sau...

4 điều ít ngờ tới ảnh hưởng đến tác dụng của thuốc

Uống thuốc hằng ngày là thói quen của nhiều người, đặc biệt là người cao tuổi có bệnh mạn tính. Không chỉ thuốc tương tác với nhau mà một số loại thực phẩm ít ngờ tới cũng có thể tương tác với thuốc. ...

Bài đọc nhiều

Apple phát hành iOS 18.1 beta 6

Sau 1 tuần kể từ khi Apple tung ra bản beta thứ 5 của iOS 18.1, iPadOS 18.1, công ty đã chính thức tung ra bản beta thứ 6. Bản cập nhật dành cho các nhà phát triển cũng như người tham gia chương trình public beta để họ thử nghiệm trước các tính năng mới cũng như báo cáo lỗi về cho công ty. Hiện, các nhà phát triển đã có thể tải xuống bản cập nhật bằng...

Thương vụ 69 tỷ USD của Microsoft có nguy cơ ‘đổ bể’

Ngày 26/4, cơ quan chống độc quyền nước này cho biết việc Microsoft cam kết cho phép các nền tảng trò chơi đám mây hàng đầu truy cập vào tựa game “Call of Duty” là không đủ để thuyết phục họ. Chủ tịch Microsoft Brad Smith khẳng định gã khổng lồ công nghệ vẫn theo đuổi thương vụ và sẽ kháng cáo phán quyết nêu trên. Trong khi đó, Activision nói rằng họ sẽ “tích cực phối hợp” với...

Nvidia bốc hơi gần 300 tỷ USD trong một ngày

Kết thúc phiên giao dịch ngày 3/9, giá cổ phiếu Nvidia đã giảm 9,5%, khiến vốn hóa của nhà sản xuất chip lớn nhất thế giới “bốc hơi” gần 300 tỷ USD.

Cùng chuyên mục

Uy lực khủng khiếp của tên lửa đạn đạo Iskander

Tên lửa Iskander là một trong những hệ thống tên lửa hiện đại nhất của Nga, có khả năng mang nhiều loại đầu đạn khác nhau, bao gồm cả đầu đạn hạt nhân.

Chip Dimensity 9400+ sẽ ra mắt vào tháng 3

MediaTek vừa trình làng chip Dimensity 9400 cách đây không lâu nhưng gần đây, các nguồn tin cho biết phiên bản cải tiến của nó đang được nghiên cứu. Chip mới có tên Dimensity 9400+ sở hữu hiệu suất cực khủng. Cụ thể: leaker Digital Chat Station tiết lộ Dimensity 9400+ dự kiến sẽ ra mắt vào tháng 3 năm nay. Leaker này cũng cho biết Oppo sẽ ra mắt ba mẫu flagship vào nửa đầu năm nay với...

Mới nhất

Công nhân háo hức lên chuyến xe Công đoàn về ăn Tết cùng gia đình

9 chuyến xe Công đoàn xuất phát từ Bình Phước đưa hàng trăm công nhân ra các tỉnh miền Trung, miền Bắc đón Tết, sum họp cùng gia đình. ...

Tọa đàm Đầu tư phát triển công nghệ cao tại Việt Nam

(MPI) - Trong khuôn khổ chuyến công tác của Thủ tướng Phạm Minh Chính và đoàn đại biểu cấp cao Việt Nam tham dự Hội nghị thường niên lần thứ 55 Diễn đàn Kinh tế Thế giới (WEF), trưa 21/1 (theo giờ địa phương), tại Davos, Thụy Sĩ, Bộ Kế hoạch và Đầu tư, Bộ Ngoại giao và...

Nhiều chuyến bay bị ảnh hưởng bởi sương mù ở Nghệ An, Thanh Hóa

Có 7 chuyến bay đến sân bay Vinh, sân bay Thọ Xuân phải chuyển hướng đến sân bay Nội Bài và nhiều chuyến bay bị ảnh hưởng dây chuyển bởi sương mù trong ngày 24-1. ...

GELEX cán mốc lợi nhuận 3.616 tỉ đồng

Công ty cổ phần Tập đoàn GELEX (HoSE: GEX) vừa đạt tổng doanh thu hợp nhất 33.759 tỉ đồng, lợi nhuận trước thuế đạt 3.616 tỉ đồng trong năm 2024. ...

Cảnh báo thời tiết lạnh, mưa phùn, rét đậm

Ngày 26/1/2025, đợt không khí lạnh tăng cường sẽ gây mưa phùn và rét cho các tỉnh miền núi phía Bắc và Bắc Trung Bộ. Mưa nhỏ sẽ tiếp tục lan ra miền Trung và duy trì đến hết ngày 28/1 (29 Tết Nguyên Đán). Tết Nguyên đán 2025: Cảnh báo thời tiết lạnh, mưa phùn, rét đậmNgày 26/1/2025, đợt...

Mới nhất