Google khôi phục bản cập nhật reCaptcha để khắc phục sự cố Firefox

8 tháng 5, 2024

Google đã khôi phục bản phát hành gần đây của tập lệnh captcha reCaptcha vì mắc một lỗi đã khiến dịch vụ này không còn hoạt động trên Firefox dành cho Windows.


Ngày 2 tháng 5, BleepingComputer đã nhận được nhiều thông tin về reCaptcha đã ngừng hoạt động với phiên bản Mozilla Firefox mới nhất, cùng với các vấn đề cũng được báo cáo trên Twitter và Reddit.


BleepingComputer đã thử nghiệm reCaptcha trên thiết bị của Google và xác nhận rằng dịch vụ này không còn hoạt động trong Firefox nữa. Thay vào đó, lời nhắc reCaptcha sẽ hiển thị một quy trình tuần hoàn vô tận thay vì thực hiện quy trình xác thực thông thường như minh họa bên dưới.



Quy trình tuần hoàn reCaptcha vô tận

Nguồn: BleepingComputer




Theo báo cáo lỗi của Mozilla, vấn đề này liên quan đến quy trình phát hiện chế độ nền tối (dark mode) của reCaptcha cho Firefox trong Windows.


Mặc dù tập lệnh đã được sửa đổi màu background của div bằng cách sử dụng document.body.removeChild, nhưng do tập lệnh được tải trong phần HTML nên DOM chưa được tải và document.body không khả dụng, gây ra lỗi tập lệnh.


Đây có thể là một giải pháp tạm thời và người dùng có thể thay đổi user agent trình duyệt của họ thành user agent cho Microsoft Edge và Google Chrome và reCaptcha sẽ hoạt động trở lại.


Kỹ sư phần mềm Mozilla Firefox, Dennis Schubert đã xác nhận lỗi này và nói rằng Google thừa nhận đây là sự cố trong tập lệnh của họ chứ không phải do trình duyệt và đang tìm cách khắc phục.


Schubert đã đăng: "Google đang phát hành bản sửa lỗi và chúng dường như hiệu quả trong một số thử nghiệm nội bộ của chúng tôi trên nhiều châu lục, nhưng chúng tôi sẽ tiếp tục sửa lỗi này cho đến khi chắc chắn rằng nó đã được sửa cho tất cả mọi người".


Một giờ sau, Google quay lại phiên bản cũ hơn của tập lệnh và sửa lỗi cho người dùng Firefox.


Mặc dù một số người cho rằng đây là hành động cố ý của Google nhưng có vẻ như đây thực sự là một sai sót và họ đã nhanh chóng giải quyết.



Nguồn: bleepingcomputer.com



Bạn cũng có thể quan tâm

4 tháng 6, 2024
Bộ định tuyến chơi game TP-Link Archer C5400X dễ mắc phải các lỗi bảo mật có thể cho phép kẻ tấn công từ xa, không được xác thực thực thi các lệnh trên thiết bị.
3 tháng 6, 2024
Ngày 27 tháng 5 Check Point đã cảnh báo rằng các tác nhân đe dọa đang nhắm mục tiêu vào các thiết bị VPN truy cập từ xa của Check Point trong một chiến dịch đang diễn ra nhằm xâm phạm mạng doanh nghiệp.
31 tháng 5, 2024
Công ty quản lý đơn thuốc Sav-Rx cảnh báo hơn 2,8 triệu cá nhân ở Hoa Kỳ việc họ đã bị vi phạm dữ liệu và dữ liệu cá nhân của họ đã bị đánh cắp trong một cuộc tấn công mạng năm 2023.
Thêm bài viết
Share by: