Lỗ hổng bảo mật nghiêm trọng trên trình duyệt Tor làm rò rỉ IP của người dùng
Nếu bạn đang sử dụng hệ điều hành Mac hoặc Linux, bạn đang phải đối mặt với một lỗ hổng bảo mật nghiêm trọng có trên trình duyệt Tor có thể làm rò rỉ địa chỉ IP của người dùng cho kẻ tấn công khi họ truy cập một số trang web.
Lỗ hổng này được phát hiện bởi một nhà bảo mật người Ý tên Filippo Cavallarin, có trên trình duyệt Firefox và cũng ảnh hưởng đến Tor vì dịch vụ này liên quan đến tính năng lướt web ẩn danh sử dụng cốt lõi là Firefox.
Filippo đặt tên cho lỗ hổng bảo mật này là TorMoil. Được biết, lỗ hổng bảo mật này có thể ảnh hưởng nghiêm trọng đến trình duyệt Tor có mặt trên hệ điều hành macOS và Linux nhưng không có ảnh hưởng gì đến hệ điều hành Windows. Nhưng chi tiết về lỗ hổng này gồm vấn đề bảo mật và an toàn riêng tư của người dùng thì vẫn chưa được tiết lộ.
Cavallarin cho biết, anh đã bí mật báo cáo lỗ hổng bảo mật này cho các nhà phát triển phần mềm Tor và thứ Năm (ngày 6-10) và họ đã nhanh chóng phát hành bản vá lỗi khẩn cấp cho Tor với phiên bản 7.0.8.
Filippo Cavallarin hiện đang là CEO của tổ chức bảo mật We Are Segment. Trên bài blog ngắn đăng tải của We Are Segment, anh cho biết lỗ hổng TorMoil này dựa vào một lỗi xử lý tập tin ://URLs dẫn đến rò rỉ địa chỉ IP. TorMoil sẽ được kích hoạt khi người dùng nhấp vào liên kết bắt đầu bằng địa chỉ :// thay vì https:// và http:// phổ biến hơn.
Do đó để nhanh chóng vá lỗi và bảo vệ bản thân, người dùng nên cập nhật ngay phiên bản mới nhất của trình duyệt Tor ( phiên bản 7.0.8).
Minh Hương
TIN CÙNG CHUYÊN MỤC
Liệu công cụ kiểm tra nội dung AI có đán...
Công cụ AI tạo sinh được bổ sung thêm tr...
Máy tính liên tục khởi động lại vì bản c...
Lỗ hổng ChatGPT macOS có thể kích hoạt p...
Phát hiện lỗi lạ gây ra hiệu suất thiếu ...
Mozilla đối mặt với khiếu nại về quyền...
- Back to school – KASPERSKY TẶNG BẠN VOUCHER GRAB T...
- Bảo vệ toàn diện nhận ngay thêm 6 tháng miễn phí
- Hoạt động tội phạm mạng trên nền tảng Telegram tăn...
- Mozilla đối mặt với khiếu nại về quyền riêng tư ...
- Kaspersky: Cứ 5 người Việt Nam thì có 1 người từng...
- Lỗ hổng ChatGPT macOS có thể kích hoạt phần mềm gi...
- Liệu công cụ kiểm tra nội dung AI có đáng tin khôn...
- Công cụ AI tạo sinh được bổ sung thêm trên Microso...
- Máy tính liên tục khởi động lại vì bản cập nhật Wi...
- Lỗ hổng ChatGPT macOS có thể kích hoạt phần mềm gi...
- Phát hiện lỗi lạ gây ra hiệu suất thiếu ổn định tr...
- Mozilla đối mặt với khiếu nại về quyền riêng tư ...