• Latest
  • Trending

Cẩn thận với lỗ hổng trên trình duyệt Safari và Microsoft Edge

Du xuân Ất Tỵ cùng Galaxy AI Sài Gòn Terminal: Điểm đến hấp dẫn cho mùa Tết này

Zalopay cùng các đơn vị triển khai Chương trình trao tặng vé xe cho người lao động TP.HCM về quê ăn Tết

Google giới thiệu tính năng Gemini AI mới dành cho Pixel 9

Wine 10.0 được phát hành, hỗ trợ chạy ứng dụng Windows trên Linux

Xbox ra mắt bản cập nhật mới hỗ trợ ổ cứng ngoài lớn hơn 16TB

Samsung Galaxy S25 Ultra ra mắt với Corning Gorilla Armor 2 bền bỉ

Asus ra mắt ROG Swift OLED PG27UCDM, màn hình gaming 27 inch 4k đầu tiên

Samsung phát triển Galaxy Buds có camera, mở ra tiềm năng mới

Galaxy S25 ứng dụng tiêu chuẩn Qi2 nhưng gặp vấn đề với phụ kiện

Google ra mắt nhiều tính năng mới cho giáo dục và Chromebook tại BETT 2025

Công cụ ghi màn hình trên iOS sắp nâng cấp với ba tính năng mới

YouTube Premium ra mắt nhiều tính năng thử nghiệm hấp dẫn cho người dùng

  • ĐÁNH GIÁ
  • TƯ VẤN
  • KHUYẾN MẠI
  • THỦ THUẬT
  • ỨNG DỤNG
No Result
View All Result
TRAINGHIEMSO.VN
  • iOS
  • ANDROID
  • WINDOWS
  • macOS
  • CONSOLE
  • CHỦ ĐỀ
  • iOS
  • ANDROID
  • WINDOWS
  • macOS
  • CONSOLE
  • CHỦ ĐỀ
No Result
View All Result
No Result
View All Result

Cẩn thận với lỗ hổng trên trình duyệt Safari và Microsoft Edge

Cẩn thận với lỗ hổng trên trình duyệt Safari và Microsoft Edge

Một chuyên gia bảo mật đã công bố phát hiện ra một lỗ hổng nghiêm trọng cho phép hacker giả mạo địa chỉ trang web ngay thanh địa chỉ trình duyệt Safari trên iOS hay Microsoft Edge trên Windows.

Nếu bạn sử dụng điện thoại iPhone thì đây thực sự là một lỗ hổng nghiêm trọng. Lỗ hổng mới được phát hiện này thậm chí có thể qua mặt URL và SSL – những “thông tin” đầu tiên người dùng kiểm tra để xác định xem trang web có phải giả mạo hay không. Thông qua một đoạn javascript, hacker có thể giả mạo địa chỉ trang web trên thanh địa chỉ của Safari, khiến bạn cứ nghĩ bạn đang vào đúng trang web nhưng thực tế đó là một địa chỉ giả mạo. Trường hợp này rất nguy hiểm khi bạn vào nhầm các trang web giả mạo với yêu cầu nhập thông tin tài khoản ngân hàng, email, icloud,… Do URL được hiển thị trên thanh địa chỉ không thay đổi nên cuộc tấn công lừa đảo này trở nên khó phát hiện ngay cả khi người dùng có hiểu biết.

Rafay Baloch – chuyên gia bảo mật phát hiện lỗ hổng này – đã tạo một trang kiểm tra lỗ hổng và cả hai trình duyệt Microsoft Edge trên Windows cũng như Safari trên iOS đều cho phép javascript cập nhật thanh địa chỉ trong khi trang vẫn đang tải. Hai trình duyệt phổ biến khác là Google Chrome và Firefox không bị “dính” phải lỗi bảo mật này.

Hiện tại, Microsoft đã vá lỗ hổng này vào tháng trước trong bản cập nhật Patch Tuesday (nếu bạn đã cập nhật qua Windows Update thì có thể yên tâm), trong khi đó Apple vẫn chưa có phản hồi gì về lỗ hổng kể từ khi nhận được báo cáo từ ngày 2/6 vừa qua.

Hacker có thể dễ dàng giả mạo một trang ngân hàng trên trình duyệt Safari

Microsoft Edge cũng “dính” lỗi bảo mật này khi chưa cập nhật “bản vá

theo TheHackerNews

Tags: Microsoft EdgeSafari
Share16Scan



  • Nhanhmua
Liên hệ hợp tác / quảng cáo: Ms.Loan (0909.770.919).

Copyright © 2013-2025 Trải Nghiệm Số. Giấy phép số 544/GP-BTTTT cấp ngày 2-12-2016.
Chịu trách nhiệm: Võ Thị Quỳnh Loan.

No Result
View All Result
  • iOS
  • ANDROID
  • WINDOWS
  • macOS
  • CONSOLE
  • CHỦ ĐỀ

Copyright © 2013-2025 Trải Nghiệm Số. Giấy phép số 544/GP-BTTTT cấp ngày 2-12-2016.
Chịu trách nhiệm: Võ Thị Quỳnh Loan.

Exit mobile version