Trang chủKhoa học - Công nghệCông nghệ sốGoogle tung bản vá khẩn cấp cho trình duyệt Chrome

Google tung bản vá khẩn cấp cho trình duyệt Chrome


Google vừa tung một bản cập nhật ngoài dự kiến lịch trình nhằm giải quyết lỗ hổng zero-day được cho là đã bị tin tặc tích cực khai thác trong trình duyệt Google Chrome. Đây là lỗi nghiêm trọng đầu tiên của năm 2023 trên trình duyệt có thị phần lớn nhất thế giới hiện tại.

Lỗ hổng có tên là CVE-2023-2033 do Clement Lecigne thuộc Nhóm phân tích mối đe dọa của Google (TAG) báo cáo vào ngày 11.4.2023. Google TAG là nhóm chuyên gia có nhiệm vụ phát hiện và báo cáo lỗi zero-day bị khai thác trong các cuộc tấn công có chủ đích cao từ những tác nhân đe dọa do chính phủ tài trợ.

Lỗ hổng có mức độ nghiêm trọng cao, được mô tả là sự cố nhầm lẫn về loại trong công cụ JavaScript V8. Nhầm lẫn về loại trong V8 thuộc trình duyệt Google Chrome trước phiên bản 112.0.5615.121 cho phép kẻ tấn công từ xa có khả năng khai thác lỗi heap thông qua một trang HTML được tạo.

Google tung bản vá khẩn cấp cho trình duyệt Chrome - Ảnh 1.

Người dùng cần cập nhật trình duyệt Chrome ngay lập tức

Dù lỗi này thường giúp kẻ tấn công gây ra sự cố trình duyệt khi khai thác thành công bằng cách đọc hoặc ghi dữ liệu ngoài giới hạn bộ đệm, nhưng hacker cũng có thể thực thi mã trên các thiết bị đã bị điều khiển. Mức độ nghiêm trọng cao của lỗ hổng này khiến Google cho biết quyền truy cập vào chi tiết lỗi sẽ bị hạn chế cho đến khi phần lớn người dùng được cập nhật bản vá.

Cũng không loại trừ khả năng Google sẽ tiếp tục hạn chế truy cập nội dung lỗi bảo mật này vì nó cũng nằm trong các thư viện của bên thứ ba hoặc các dự án phụ thuộc vào JavaScript V8 và chưa được vá.

Người dùng các trình duyệt dựa trên Chromium như Microsoft Edge, Brave, Opera và Vivaldi cũng nên áp dụng các bản sửa lỗi ngay khi được tung ra. Để kiểm tra phiên bản Google Chrome mới, từ trình duyệt người dùng vào Chrome > Help > About Google Chrome.



Source link

Cùng chủ đề

Nổi bật

Mới nhất

Cùng tác giả

Trường ĐH Kinh tế-Luật công bố 4 tổ hợp xét tuyển ĐH năm 2025

Tổ hợp xét tuyển là điểm mới quan trọng trong phương án tuyển sinh ĐH chính quy năm 2025 của Trường ĐH Kinh tế-Luật (ĐH Quốc gia TP.HCM). ...

Mùa đông thêm ấm áp và thời thượng với áo khoác phao

Áo khoác phao có thể nói là một "vũ khí bí mật" giúp chúng ta vượt qua mùa...

Bài đọc nhiều

Chủ sở hữu Facebook Meta phát triển công cụ tìm kiếm AI riêng

Công ty mẹ của Facebook, Meta đang phát triển một công cụ tìm kiếm dựa trên trí tuệ nhân tạo nhằm giảm sự phụ thuộc vào Google của Alphabet và Bing của Microsoft. ...

Hướng dẫn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả

Biết cách chèn file PDF vào Google Sheets giúp bạn quản lý dữ liệu và chia sẻ thông tin dễ dàng hơn. Bài viết hôm nay sẽ hướng dẫn bạn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả nhất.

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

Sắp có mạng truyền dẫn quang đạt tốc độ lên tới 1,2Tb/s tại Việt Nam

Ngày 6/11, Nokia đã công bố Tập đoàn Viettel sẽ sử dụng giải pháp truyền tải quang của Nokia để đáp ứng hiệu quả nhu cầu ngày càng cao về kết nối 5G, kết nối các trung tâm dữ liệu và kết nối quốc tế. Dự án được thực hiện sau khi Viettel thử nghiệm thành công giải pháp truyền dẫn với chipset thế hệ mới PSE-6 của Nokia, với tốc độ truyền dẫn quang lên tới 1,2Tb/s trên...

Hàn Quốc phạt Meta 15,6 triệu USD vì thu thập dữ liệu nhạy cảm của người dùng

Ủy ban Bảo vệ dữ liệu cá nhân Hàn Quốc vừa quyết định phạt Meta Platforms Inc., công ty mẹ của Facebook 21,6 tỷ won (tương đương 15,6 triệu USD) do thu thập dữ liệu nhạy cảm của người dùng mà không thông báo.

Cùng chuyên mục

TSMC ngừng cung cấp chip AI tiên tiến cho Trung Quốc

Gã khổng lồ bán dẫn TSMC sẽ ngừng cung cấp chip AI tiên tiến cho các đối tác Trung Quốc từ thứ Hai tuần tới (11/11). ...

Việt Nam được vinh danh tại ASOCIO DX Award 2024

Theo thông tin từ Hiệp hội Phần mềm và Dịch vụ Công nghệ thông tin Việt Nam, Việt Nam có 9 đơn vị, tổ chức và cá nhân được vinh danh tại Giải thưởng ASOCIO DX Award 2024. Giải thưởng ASOCIO DX Award là giải thưởng uy tín, thường niên được trao cho các tổ chức, doanh nghiệp và cá nhân có đóng góp xuất sắc trong thúc đẩy chuyển đổi số, ứng dụng công nghệ trong các lĩnh...

Đề xuất điều chỉnh phương án thu phí và lệ phí tên miền

Theo quy định hiện hành về mức thu nội, quản lý và sử dụng phí duy trì sử dụng tài nguyên Internet, lệ phí phân bổ, cấp tài nguyên Internet, để sử dụng tên miền quốc gia, các doanh nghiệp sẽ phải nộp lệ phí đăng ký sử dụng tên miền ".vn" (thu khi đăng ký lần đầu) và phí duy trì sử dụng tên miền cho từng năm tiếp theo. Theo đó, các doanh nghiệp sẽ phải trả...

iPhone 17 Air sẽ có đối thủ

Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Các nguồn tin cho rằng chiếc smartphone siêu mỏng này của Samsung sẽ là câu trả lời cho iPhone 17 Air. Sản phẩm cũng được kỳ vọng...

Bổ nhiệm Cục trưởng Cục Chuyển đổi số quốc gia

Sáng 7/11, Bộ TT-TT tổ chức hội nghị về công tác cán bộ. Tại hội nghị đã công bố quyết định số 1906/QĐ-BTTTT ngày 6/11/2024 về điều động và bổ nhiệm có thời hạn ông Lê Văn Tuấn - Cục trưởng Cục An toàn thông tin giữ chức Cục trưởng Cục Chuyển đổi số quốc gia. Quyết định có hiệu lực kể từ ngày ký. Cùng với đó, Bộ TT-TT trao quyết định số 1908/QĐ-BTTTT ngày 6/11/2024 về việc...

Mới nhất

Liệu có được hưởng lợi từ đà tăng của giá cà phê thế giới?

Dự báo giá cà phê ngày 9/11/2024, giá cà phê trực tuyến, giá cà phê Tây Nguyên, cà phê Lâm Đồng, cà phê Kon Tum, cà phê nhân, giá cà phê Arabica ngày 9//11. Các chuyên gia dự báo giá cà phê ngày 9/11/2024 có thể sẽ có điều chỉnh tăng tùy thuộc vào khu vực...

20 trẻ nghi ngộ độc thuốc diệt chuột ở Lai Châu đã xuất viện

Ngày 8-11, thông tin từ Bệnh viện Đa khoa tỉnh Lai Châu cho biết 20 trẻ nghi ngộ độc thuốc diệt chuột ở huyện Tam Đường đã xuất viện. ...

Bộ Công Thương ban hành Thông tư sửa đổi, bổ sung một số điều của Thông tư số 27/2014/TT-BCT ngày …

Ngày 04 tháng 9 năm 2014, Bộ trưởng Bộ Công Thương đã ban hành Thông tư số 27/2014/TT-BCT quy định về quá cảnh hàng hóa của Vương quốc Campuchia qua lãnh thổ nước Cộng hòa xã hội chủ nghĩa Việt Nam.Sau gần 10 năm triển khai thực hiện, Bộ Công Thương đã tiến hành tổng kết đánh giá...

Philippines khởi xướng điều tra tự vệ đối với sản phẩm xi măng nhập khẩu

Cục Phòng vệ thương mại, Bộ Công Thương thông tin: Bộ Thương mại và Công nghiệp Philippines đã có thông báo khởi xướng điều tra tự vệ đối với xi măng nhập khẩu. Cục Phòng vệ thương mại cho biết, theo thông báo ngày 4/11/2024 của Tổ chức Thương mại thế giới (WTO), ngày 31/10/2024, Bộ...

Chó robot tuần tra Mar-a-Lago, bảo vệ tuyệt đối cho ông Trump

Các cơ quan thực thi pháp luật Mỹ tiến hành nhiều phương án để siết chặt an ninh quanh Mar-a-Lago, bao gồm triển khai chó robot tuần tra. ...

Mới nhất