Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » Lỗ hổng ENS cho phép giả mạo cảnh báo Google

Lỗ hổng ENS cho phép giả mạo cảnh báo Google

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
4 tuần trước

Ngày 17 tháng 4, theo báo cáo từ một nguồn tin, Nick Johnson, nhà phát triển chính của ENS, đã tiết lộ một cuộc tấn công lừa đảo phức tạp khai thác lỗ hổng bảo mật trong hệ thống của Google, đặc biệt là lỗ hổng OAuth mới được khắc phục.

Đầu tiên, kẻ tấn công gửi email lừa đảo giả mạo từ bộ phận pháp lý của Google, tuyên bố sai lệch rằng tài khoản của người nhận liên quan đến một cuộc điều tra trát lệnh. Những email này có chữ ký số DKIM thật và được gửi từ miền chính thức của Google, dễ dàng vượt qua bộ lọc thư rác của Gmail. Johnson cho biết, liên kết tới sites.google.com khiến độ đáng tin của trò lừa này gia tăng. Trang đăng nhập Google giả mạo này nhằm khai thác hai lỗ hổng bảo mật lớn: cho phép thực thi các tập lệnh tuỳ ý và tồn tại lỗ hổng trong giao thức OAuth.

Ông Johnson kịch liệt chỉ trích cách tiếp cận của Google khi ban đầu xử lý lỗ hổng này như “theo thiết kế”, nhấn mạnh rằng đây là mối đe dọa nghiêm trọng. Nguy hiểm hơn, tên miền đáng tin cậy sites.google.com được sử dụng như vỏ bọc, làm giảm sự cảnh giác của người dùng. Hơn nữa, cơ chế báo cáo lạm dụng của Google Sites chưa hoàn thiện, khiến việc đóng các trang bất hợp pháp kịp thời trở nên khó khăn. Sau áp lực từ công chúng, Google cuối cùng thừa nhận vấn đề và lên kế hoạch sửa chữa lỗ hổng trong giao thức OAuth.

Xem thêm:  Ra mắt ETPs CRV/LTC tại Thụy Điển: Tiến tới 100 sản phẩm

Các chuyên gia bảo mật khuyến cáo người dùng cần cảnh giác, nghi ngờ mọi tài liệu pháp lý bất ngờ và kiểm tra kỹ tính xác thực của URL trước khi nhập thông tin xác thực.

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER
Chia sẻTweetChia sẻ

BÀI VIẾT CÙNG DANH MỤC

Cá voi sát thủ săn hệ ETH mua PEPE 2 triệu USD, lỗ 76K

14/05/2025

Bước ngoặt: Solana DeFi từ pool công khai sang DEX riêng

14/05/2025

Khám Phá Tiền Điện Tử: Gate.io Alpha Ra Mắt Bốn Tính Năng Mới

14/05/2025

Cá voi Hyperliquid thắng lớn, thu lợi 241K USD từ ETH

14/05/2025

PEOPLE tăng 26,56%; FLOKI giảm 0,59% trong ngày

14/05/2025

XRP và Mục Tiêu 1 nghìn USD: Hiện Thực Hay Ảo Vọng?

14/05/2025

Upbit Sắp Niêm Yết NXPC: Cơ Hội Vàng Cho Nhà Đầu Tư

14/05/2025

Cựu Chủ tịch SEC Gary Gensler Không Kì Thị Tiền Điện Tử?

14/05/2025

Đầu tư 561 triệu USD ETH: Chiến lược của Abraxas Capital

14/05/2025

Sky DeFi chịu lỗ 5 triệu USD Q1 do lãi USDS cao

14/05/2025
Xem Thêm
Cashback Binance

Tin Nhanh

Cá voi sát thủ săn hệ ETH mua PEPE 2 triệu USD, lỗ 76K

18 giây trước

Bước ngoặt: Solana DeFi từ pool công khai sang DEX riêng

6 phút trước

Khám Phá Tiền Điện Tử: Gate.io Alpha Ra Mắt Bốn Tính Năng Mới

12 phút trước

Cá voi Hyperliquid thắng lớn, thu lợi 241K USD từ ETH

20 phút trước

PEOPLE tăng 26,56%; FLOKI giảm 0,59% trong ngày

26 phút trước

XRP và Mục Tiêu 1 nghìn USD: Hiện Thực Hay Ảo Vọng?

32 phút trước

Press Release

Mùa altcoin đã đến: 3 đồng tiền điện tử có tiềm năng tăng 300 lần trong tháng 5/2025 - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2025

Mùa altcoin đã đến: 3 đồng tiền điện tử có tiềm năng tăng 300 lần trong tháng 5/2025

14/05/2025
Tonkeeper Ra Mắt Ứng Dụng Pro: Đổi Mới Tiền Điện Tử iPhone

Tonkeeper Ra Mắt Ứng Dụng Pro: Đổi Mới Tiền Điện Tử iPhone

14/05/2025
Nhà giao dịch tiền điện tử hàng đầu chỉ ra 4 altcoin có thể trở thành “XRP tiếp theo”

Nhà giao dịch tiền điện tử hàng đầu chỉ ra 4 altcoin có thể trở thành “XRP tiếp theo”

13/05/2025
Meta Earth 2025: Ngựa Ô Modular Đặt Bước Tiên Phong

Meta Earth 2025: Ngựa Ô Modular Đặt Bước Tiên Phong

13/05/2025
Solana Tăng Mạnh Tuần Này – Layer-2 Solaxy Gây Sốt Khi ICO Đạt Gần 35 Triệu USD

Solana Tăng Mạnh Tuần Này – Layer-2 Solaxy Gây Sốt Khi ICO Đạt Gần 35 Triệu USD

13/05/2025
XRP chuẩn bị bứt phá mạnh khi chuyên gia dự đoán 99% nhà đầu tư sẽ bỏ lỡ nhưng FloppyPepe (FPPE) mang đến tiềm năng sinh lời vượt trội

XRP chuẩn bị bứt phá mạnh khi chuyên gia dự đoán 99% nhà đầu tư sẽ bỏ lỡ nhưng FloppyPepe (FPPE) mang đến tiềm năng sinh lời vượt trội

13/05/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin