Các lỗ hổng bảo mật trong Chrome sau 2 ngày phát hành
![]() |
| Ảnh: P2pnet. |
Trình duyệt của Google vừa lộ "gót chân Achilles" khi để hacker lợi dụng gây trục trặc cho ứng dụng, chiếm quyền điều khiển từ xa bằng mã độc, tự động tải tập tin khi chưa được đồng ý.
>Trình duyệt Chrome của Google thân thiện với người dùng VN
Lỗi “carpet bombing” (rải bom) được chuyên gia Aviv Raff phát hiện ra hôm qua. Đây là lỗ hổng bị khai thác tấn công đầu tiên vào trình duyệt Safari của Apple nhưng hãng này đã vá xong vào đầu năm. Do Chrome dùng bộ phần mềm WebKit của Apple nên khiếm khuyết này “tái xuất”. Theo đó, hacker có thể chèn mã nguy hiểm lên một trang web và dùng nó để cài đặt mã độc từ xa nhờ một ứng dụng Java riêng biệt.
Các nhà nghiên cứu Rishi Narang và JanDeMooij cũng thông báo lỗi trong thành phần chromium.dll thể hiện ở thanh địa chỉ URL. Lỗ hổng này có thể làm cho trình duyệt "chết cứng".
Dù vậy, sức hút của Google Chrome tỏ ra khá hấp dẫn khi chiếm 1% thị phần sau thời gian ra mắt 24 giờ. Ưu thế của Chrome là tốc độ cao, bảo mật thông tin cá nhân, kết hợp thanh địa chỉ và tìm kiếm, chạy từng tab theo một quy trình riêng biệt khiến một site nếu gặp trục trặc thì không gây ảnh hưởng đến toàn bộ trình duyệt.
Tuy nhiên, người dùng chưa hài lòng vì Chrome thiếu add-on (các chương trình phụ thêm) như trong Firefox và họ hi vọng Google sẽ bổ sung sau giai đoạn beta.
Hiện Internet Explorer chiếm 72,2% thị phần, Firefox 19,2%, Safari 6,4%.
Việt Toàn (theo VNUNet)
- Hacker tấn công Vinasat.org.vn và chê quản trị lười biếng (27/08)
- Hacker không mất đến 1 phút để khai thác lỗi trên Joomla (14/08)
- Nga và Gruzia giao chiến trên mặt trận Internet (12/08)
- Mật khẩu - lớp bảo mật lỏng lẻo nhất (11/08)
- Vũ khí mới chống mã độc là điện toán 'đám mây' (11/08)
- Giới hacker chán Microsoft Windows (11/08)
- Mục tiêu mới của hacker là plug-ins trình duyệt (08/08)
- Lỗi DNS nghiêm trọng hơn những gì được công bố (07/08)
- Nguy cơ mất bí mật tài khoản từ những tập tin lai GIF và JAR (06/08)
- Hàng nghìn người mua lầm vé Olympic 2008 giả qua mạng (05/08)
- Dữ liệu bảo vệ kỹ trên máy tính vẫn lấy được từ RAM (31/07)
- Hiểm họa từ website bảo mật kém thuê chung máy chủ (30/07)
- Một công ty đăng ký tên miền VN bị mất domain (28/07)
- Các ISP trong nước sẵn sàng ứng phó với lỗ hổng DNS (25/07)
- Virus YM nội trở lại với quảng cáo phim sex hoa hậu (23/07)




E-mail
Bản In

















Đặt Vnexpress làm trang chủ
Mail gửi Toà soạn
Liên hệ quảng cáo
Việc làm tại Vnexpress