Firefox 77, Tor Browser 9.5 ra mắt bản vá, cải tiến bảo mật

Hạnh Tâm| 10/06/2020 16:10
Theo dõi ICTVietnam trên

Firefox 77 và trình duyệt Tor 9.5 mới ra mắt cùng với các bản vá cho các lỗ hổng khác nhau, trong đó có một số lỗ hổng được đánh giá có mức nghiêm trọng cao.

Trình duyệt của Mozilla đã có tổng cộng 8 bản vá bảo mật, trong đó 5 bản vá xử lý các lỗ hổng có mức nghiêm trọng cao.

Bản vá quan trọng nhất trong số này là bản vá lỗ hổng mang số hiệu CVE-2020-12399, tấn công vào các chữ ký DSA trên thư viện NSS. Do những khác biệt về ấn định thời gian khi thực hiện chữ ký DSA, tin tặc có thể phát động một cuộc tấn công và làm lộ những khóa riêng.

Một lỗ hổng có mức rủi ro cao khác đã được xử lý trong bản phát hành này là lỗ hổng trong SharedWorkerService, có số hiệu CVE-2020-12405, một lỗ hổng use-after-free (cho phép kẻ xấu tấn công sau khi người dùng tương tác với phần mềm độc hại), được kích hoạt khi truy nhập vào trang độc hại. Ngoài ra, Mozilla còn vá một lỗ hổng mang số hiệu CVE-2020-12406 gây sự nhầm lẫn kiểu giữa JavaScript với NativeTypes

Ngoài ra, Firefox 77 đã xử lý lỗi rò rỉ bộ xử lý đồ họa GPU khi sử dụng hình ảnh viền CSS. Hai lỗ hổng nghiêm trọng mức độ thấp khác liên quan đến vấn đề giả mạo URL cũng được vá.

Mozilla còn xử lý một loạt các lỗ hổng về an toàn bộ nhớ có mức nghiêm trọng cao trong cả Firefox 77 và Firefox ESR 68.9.

Firefox 77, Tor Browser 9.5 ra mắt bản vá, cải tiến bảo mật  - Ảnh 1.

Ngoài các bản vá bảo mật trong Firefox ESR 68.9 (xử lý các lỗ hổng có tính rủi ro cao đã nói ở trên), bản phát hành Tor mới nhất mang đến một số cái tiến bảo mật khác, như tùy chọn để dành riêng cho phiên bản .onion của một trang web đã truy nhập, nơi tồn tại hoặc có khả năng quản trị các dịch vụ để cài đặt một cặp khóa nhằm kiểm soát truy nhập và xác thực các trang web của họ

Bắt đầu với Tor Browser 9.5, nếu Onion Location được bật, người dùng sẽ được thông báo khi một website cũng có địa chỉ .onion và sẽ được cung cấp tùy chọn để thay thế. Hơn nữa, người sử dụng có thể thiết lập trình duyệt để luôn luôn sử dụng địa chỉ .onion khi khả dụng.

Với những website có các khóa xác thực được sử dụng như một lớp bảo mật bổ sung, người dùng trình duyệt Tor có thể lưu các khóa đó trong trình duyệt của mình và có thể sử dụng about:preferences#privacy để quản lý chúng trong phần xác thực các dịch vụ của Onion.

Bản phát hành mới nhất của trình duyệt Tor cũng đi kèm các chỉ số bảo mật đã cập nhật để người dùng dễ hiểu hơn khi họ truy nhập các trang web không được bảo mật cũng như với các thông báo về lỗi được cập nhật của các dịch vụ onion để người dùng hiểu rõ tại sao họ không thể kết nối.

Với việc hợp tác với tổ chức phi lợi nhuận Tự do báo chí (FPF) và HTTPS Everywhere của Tổ chức biên giới điện tử (EFF), Tor đang nghiên cứu và triển khai các tên dễ nhớ cho các địa chỉ dịch vụ của phần mềm SecureDrop.

Ngoài ra, trình duyệt cũng bao gồm một loạt các bản vá và cải tiến khác cho tất cả các hệ điều hành hỗ trợ Windows, macOS, Linux và Android.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Háo hức khám phá di tích lịch sử theo một cách mới
    Ứng dụng công nghệ số giúp nhiều du khách gia tăng trải nghiệm thú vị khi tới thăm các di tích lịch sử như Địa đạo Củ Chi, Dinh Độc Lập…
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
Firefox 77, Tor Browser 9.5 ra mắt bản vá, cải tiến bảo mật
POWERED BY ONECMS - A PRODUCT OF NEKO