Magellan 2.0, hay còn được gọi là Magellan phiên bản 2.0, là một chuỗi gồm 5 lỗ hổng liên quan đến Chrome, sử dụng SQLite để xử lý dữ liệu.
Lỗ hổng bảo mật Magellan 2.0, được phát hiện bởi nhóm nghiên cứu Tencent Blade Team, xuất hiện chỉ sau một năm kể từ khi nhóm này tìm ra một loạt vấn đề tương tự trong trình duyệt web Google Chrome.
- Tải Chrome cho Android.
- Tải Chrome cho iPhone.
Lỗ hổng bảo mật của SQLite
Các lỗ hổng bảo mật này liên quan đến cách dữ liệu được nhập vào bởi cơ sở dữ liệu SQL của Chrome, đặc biệt là cách mà WebSQL API biến mã JavaScript thành các lệnh SQL.
Kết quả là bất kỳ lỗ hổng nào trong 5 lỗ hổng này cũng có thể dẫn đến sự cố trên trình duyệt Chrome. Nhóm nghiên cứu cảnh báo rằng kẻ tấn công có thể tận dụng các lỗ hổng này để thực hiện các hoạt động SQL, chiếm quyền kiểm soát một số tính năng của trình duyệt thông qua việc thực thi mã từ xa.
Tuy nhiên, người dùng không cần lo lắng vì nhóm Tencent Blade đã thông báo cho Google và SQLite về các lỗ hổng này, và chúng đã được vá trong phiên bản mới nhất của Google Chrome. Ngoài ra, nhóm nghiên cứu cũng khẳng định họ chưa phát hiện bất kỳ hành động tấn công nào sử dụng các lỗ hổng này để tấn công người dùng Internet nói chung.
https://Mytour.vn/google-chrome-bi-anh-huong-boi-lo-hong-bao-mat-nghiem-trong-26178n.aspx
Bandicut là một phần mềm chuyên nghiệp hỗ trợ cắt video trên máy tính hiện nay. Hãy xem phiên bản Bandicut 3.5.0.594 có những cải tiến gì nhé.
