Trang chủKhoa học - Công nghệCông nghệ sốLỗ hổng bảo mật nghiêm trọng trên Chrome vừa được vá

Lỗ hổng bảo mật nghiêm trọng trên Chrome vừa được vá


Theo MacRumors, Google đã phát hành bản cập nhật bảo mật quan trọng cho Chrome trên macOS, Windows và Linux nhằm khắc phục lỗ hổng zero-day đang bị khai thác tích cực. Trong bản cập nhật của Chrome, Google nói họ “biết rằng lỗ hổng CVE-2023-6345 đang tồn tại trên thực tế”.

Lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome vừa được vá - Ảnh 1.

Trình duyệt Chrome tồn tại lỗ hổng zero-day nghiêm trọng

Được các nhà nghiên cứu bảo mật trong nhóm Threat Analysis Group (TAG) của Google phát hiện vào tuần trước, lỗ hổng mới được cho là có liên quan đến thư viện đồ họa 2D mã nguồn mở Skia trong công cụ đồ họa của Chrome. Hiện Google chưa cung cấp thêm thông tin chi tiết về cách mà lỗ hổng CVE-2023-6345 đang bị khai thác vì không muốn đánh động các tác nhân xấu.

Theo ghi chú của bản cập nhật 119.0.6045.199 dành cho macOS, việc khai thác cho phép một hoặc nhiều kẻ tấn công “có khả năng thực hiện hành động thoát khỏi sand-box thông qua một tệp độc hại”, về mặt lý thuyết có thể dẫn đến việc chúng thực thi mã tùy ý và đánh cắp dữ liệu.

Theo mặc định, trình duyệt Chrome sẽ tự động cập nhật khi phiên bản mới khả dụng. Tuy nhiên, người dùng cũng nên thực hiện thao tác cập nhật thủ công ngay lập tức để tránh rủi ro do việc khai thác zero-day gây ra. Trong cài đặt Chrome, nhấp vào tab About Chrome và bấm Update Google Chrome. Nếu không có tùy chọn để cập nhật thì bạn đã được nâng cấp lên phiên bản mới nhất.

Trong năm nay, Google đã sửa được sáu lỗ hổng zero-day, trong đó có hai lỗ hổng cũng bị lạm dụng và đã được xử lý vào tháng 9 là CVE-2023-5217 và CVE-2023-4863.



Source link

Cùng chủ đề

Google phát hiện lỗ hổng bảo mật nghiêm trọng trên loạt smartphone Samsung

Những chuyên gia bảo mật của Google đã phát hiện lỗ hổng bảo mật nghiêm trọng trên hàng loạt smartphone Samsung, tin tặc có thể khai thác và truy cập trái phép vào thiết bị.

Một số điện thoại Samsung mắc lỗ hổng bảo mật nghiêm trọng

Theo đó, Google vừa phát hiện một lỗ hổng nghiêm trọng trên dòng chip Exynos-  với tên CVE-2024-44068. Được biết, lỗ hổng bảo mật này có thể ảnh hưởng tới nhiều thiết bị như: dòng Galaxy S10, Note 10 được trang bị chip Exynos 9820, 9825, 980, 850 và W920. Lỗ hổng này cho phép tin tặc giành quyền truy cập trên thiết bị, cài đặt mã độc mà không cần sự cho phép của chủ sở hữu. Các nhà...

Hãng hàng không thiệt hại nửa tỷ USD trong ‘thảm họa’ bảo mật CrowdStrike

Hãng hàng không Delta đã kiện CrowdStrike, công ty gây ra ‘thảm họa’ bảo mật hồi tháng 7 khiến hàng triệu máy tính Windows bị sập và nhiều hệ thống CNTT bị gián đoạn dịch vụ. Delta Air Lines đã đệ đơn kiện CrowdStrike tại Georgia (Mỹ), cáo buộc nhà sản xuất phần mềm vi phạm hợp đồng và sơ suất sau sự cố hồi tháng 7 khiến khoảng 7.000 chuyến bay bị hủy. Các hãng hàng không khác phục...

Nguy cơ hệ thống tại Việt Nam bị tấn công mạng từ 9 lỗ hổng bảo mật mới

Việc phân tích, đánh giá và có cảnh báo tới các đơn vị tại Việt Nam về những lỗ hổng bảo mật trong sản phẩm của Microsoft có mức ảnh hưởng cao và nghiêm trọng, là hoạt động được Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục An toàn thông tin (Bộ TT&TT) thực hiện định kỳ, theo các kỳ Microsoft công bố phát hành danh sách bản vá các lỗ...

Cảnh báo 4 lỗ hổng an ninh mạng nguy hiểm đe dọa hệ thống thông tin tại Việt Nam

4 lỗ hổng an ninh mạng nghiêm trọng nhất, từ các thiết bị IoT đến mã độc thông minh sử dụng trí tuệ nhân tạo (AI) đang gây sự chú ý trong năm nay.

Nổi bật

Mới nhất

Cùng tác giả

Đón đông về với mũ len sành điệu

Mũ len không chỉ là món đồ giữ ấm, mà còn là phụ kiện giúp người diện thể...

Có hay không Sở GD-ĐT TP.HCM yêu cầu bắt và kiểm điểm giáo viên dạy thêm?

Trưa 8.11, Sở GD-ĐT TP.HCM đã phản hồi chính thức với phóng viên Báo Thanh Niên trước thông tin tin nhắn đang lan truyền trên mạng xã hội về việc sở này yêu cầu các trường "bắt và lập kiểm điểm các hành...

Trung Quốc sắp trình làng chiến đấu cơ tàng hình mới

Máy bay chiến đấu tàng hình mới J-35A của Trung Quốc sẽ được trưng bày lần đầu tiên vào tuần tới tại triển lãm hàng không dân dụng và quân sự lớn nhất nước này. ...

Bài đọc nhiều

Chủ sở hữu Facebook Meta phát triển công cụ tìm kiếm AI riêng

Công ty mẹ của Facebook, Meta đang phát triển một công cụ tìm kiếm dựa trên trí tuệ nhân tạo nhằm giảm sự phụ thuộc vào Google của Alphabet và Bing của Microsoft. ...

Apple mất ngôi công ty lớn nhất thế giới vào tay Nvidia

Nvidia là nhà cung cấp các bộ xử lý đồ họa (GPU)- phần cứng dùng để triển khai các phần mềm AI tiên tiến như ChatGPT- số 1 thế giới. Trong 5 năm qua, cổ phiếu của hãng tăng hơn 2.700% và doanh thu đều đặn. Đặc biệt, trong năm 2024, cổ phiếu Nvidia tăng gần gấp 3 giá trị khi các nhà đầu tư tiếp tục đặt trọn niềm tin vào khả năng duy trì tăng trưởng của...

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

Hướng dẫn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả

Biết cách chèn file PDF vào Google Sheets giúp bạn quản lý dữ liệu và chia sẻ thông tin dễ dàng hơn. Bài viết hôm nay sẽ hướng dẫn bạn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả nhất.

Hướng dẫn cách đăng nhập nhiều tài khoản Telegram trên điện thoại, PC

Bạn cần đăng nhập nhiều tài khoản Telegram để xử lý các công việc khác nhau? Bài viết sẽ giúp bạn giải quyết vấn đề này một cách dễ dàng và hiệu quả nhất!

Cùng chuyên mục

iPhone 17 Air sẽ có đối thủ

Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Các nguồn tin cho rằng chiếc smartphone siêu mỏng này của Samsung sẽ là câu trả lời cho iPhone 17 Air. Sản phẩm cũng được kỳ vọng...

Bổ nhiệm Cục trưởng Cục Chuyển đổi số quốc gia

Sáng 7/11, Bộ TT-TT tổ chức hội nghị về công tác cán bộ. Tại hội nghị đã công bố quyết định số 1906/QĐ-BTTTT ngày 6/11/2024 về điều động và bổ nhiệm có thời hạn ông Lê Văn Tuấn - Cục trưởng Cục An toàn thông tin giữ chức Cục trưởng Cục Chuyển đổi số quốc gia. Quyết định có hiệu lực kể từ ngày ký. Cùng với đó, Bộ TT-TT trao quyết định số 1908/QĐ-BTTTT ngày 6/11/2024 về việc...

Ngăn chặn thất thoát dữ liệu doanh nghiệp bằng công nghệ cao

DNVN - Fortinet vừa chính thức giới thiệu FortiDLP, một giải pháp ngăn chặn thất thoát dữ liệu thế hệ tiếp theo cũng như tập trung vào quản lý rủi ro nội bộ. ...

Ghi nhận tại nhiều ngân hàng thương mại: Tỷ lệ giao dịch số tiệm cận mức tuyệt đối

DNVN - Hiện nay, tỷ lệ giao dịch số tại nhiều ngân hàng đạt từ 97-98%, tiệm cận mức tuyệt đối. Tỷ lệ tăng trưởng giao dịch trên kênh số của ngành vẫn đạt mức 2 con số hằng năm cả về số lượng lẫn giá trị giao dịch. ...

Chương trình phòng chống lừa đảo trực tuyến 2024: Sân chơi mới, bổ ích cho các KOLs

DNVN - Từ ngày 22/10 đến 22/11, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) và TikTok Việt Nam tổ chức chương trình phòng chống lừa đảo trực tuyến 2024. Đây là chiến dịch khuyến khích KOLs (người có ảnh hưởng trên mạng xã hội) tham gia sáng tạo nội dung,...

Mới nhất

Nhận diện 8 dấu hiệu trầm cảm ở học sinh dễ gặp nhất

Trầm cảm ở học sinh là trạng thái tâm lý ảnh hưởng tiêu cực đến cảm xúc, suy nghĩ và hành vi của trẻ. Nếu không chú ý nhận diện dấu hiệu trầm cảm...

Tọa đàm “Quy trình nghiên cứu, phát triển và quản lý thuốc bảo vệ thực vật”

Chiều nay (8/11), tại Hà Nội, Báo Nông thôn Ngày nay/Dân Việt phối hợp với Cục Bảo vệ Thực vật, Hiệp hội CropLife Việt Nam và VIPA tổ chức chuỗi tọa đàm "Hiểu đúng về...

10 tỉ phú thế giới có thêm 64 tỉ USD sau chiến thắng của ông Trump

Tài sản của 10 người giàu nhất thế giới đã tăng kỷ lục sau khi ông Trump tái đắc cử tổng thống. Báo Guardian...

Giá vàng hôm nay 8/11/2024: Miếng SJC tăng 1 triệu, nhẫn vượt mốc 85 triệu đồng

Giá vàng hôm nay 8/11/2024 trong nước vàng miếng đảo chiều tăng mạnh 1 triệu đồng, vàng nhẫn tăng vượt mốc 85 triệu đồng/lượng (bán ra). Giá vàng quốc tế tăng thẳng đứng, quanh mốc 2.700 USD/ounce. Đến 9h56', Tập đoàn Vàng bạc đá quý Doji niêm yết giá vàng nhẫn 9999 ở mức 83-84,8 triệu đồng/lượng (mua - bán),...

Phát huy sức mạnh của hệ thống chính trị, người dân trong phòng, chống ma túy

Kinhtedothi - Thẩm tra về chủ trương đầu tư Chương trình mục tiêu quốc gia phòng, chống ma túy đến năm 2030, Ủy ban Xã hội của Quốc hội cho rằng, để công tác phòng, chống ma túy hiệu quả, cần có sự vào cuộc của cả hệ thống chính trị và người dân. Ngày 8/11, tiếp tục chương trình...

Mới nhất