Trang chủKhoa học - Công nghệCông nghệ sốLỗ hổng bảo mật nghiêm trọng trên Chrome vừa được vá

Lỗ hổng bảo mật nghiêm trọng trên Chrome vừa được vá


Theo MacRumors, Google đã phát hành bản cập nhật bảo mật quan trọng cho Chrome trên macOS, Windows và Linux nhằm khắc phục lỗ hổng zero-day đang bị khai thác tích cực. Trong bản cập nhật của Chrome, Google nói họ “biết rằng lỗ hổng CVE-2023-6345 đang tồn tại trên thực tế”.

Lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome vừa được vá - Ảnh 1.

Trình duyệt Chrome tồn tại lỗ hổng zero-day nghiêm trọng

Được các nhà nghiên cứu bảo mật trong nhóm Threat Analysis Group (TAG) của Google phát hiện vào tuần trước, lỗ hổng mới được cho là có liên quan đến thư viện đồ họa 2D mã nguồn mở Skia trong công cụ đồ họa của Chrome. Hiện Google chưa cung cấp thêm thông tin chi tiết về cách mà lỗ hổng CVE-2023-6345 đang bị khai thác vì không muốn đánh động các tác nhân xấu.

Theo ghi chú của bản cập nhật 119.0.6045.199 dành cho macOS, việc khai thác cho phép một hoặc nhiều kẻ tấn công “có khả năng thực hiện hành động thoát khỏi sand-box thông qua một tệp độc hại”, về mặt lý thuyết có thể dẫn đến việc chúng thực thi mã tùy ý và đánh cắp dữ liệu.

Theo mặc định, trình duyệt Chrome sẽ tự động cập nhật khi phiên bản mới khả dụng. Tuy nhiên, người dùng cũng nên thực hiện thao tác cập nhật thủ công ngay lập tức để tránh rủi ro do việc khai thác zero-day gây ra. Trong cài đặt Chrome, nhấp vào tab About Chrome và bấm Update Google Chrome. Nếu không có tùy chọn để cập nhật thì bạn đã được nâng cấp lên phiên bản mới nhất.

Trong năm nay, Google đã sửa được sáu lỗ hổng zero-day, trong đó có hai lỗ hổng cũng bị lạm dụng và đã được xử lý vào tháng 9 là CVE-2023-5217 và CVE-2023-4863.



Source link

Cùng chủ đề

Tính năng mới nhưng không lạ của trình duyệt Chrome

Người dùng các thiết bị sử dụng hệ điều hành Android có thể sắp được trải nghiệm một tính năng còn thiếu lâu nay trên trình duyệt Chrome là thanh dấu trang (bookmarks bar). Theo trang web về lĩnh vực công nghệ HowToGeek, "gã khổng lồ" công nghệ Google (Mỹ) sắp triển khai một tính năng cơ bản còn thiếu trên trình duyệt Chrome. Người dùng các thiết bị sử dụng...

Trình duyệt Chrome giá trị ít nhất 15 tỷ USD

Theo tính toán của Bloomberg, trình duyệt Chrome của Google có giá trị từ 15 đến 20 tỷ USD. Theo Bloomberg, Bộ Tư pháp Mỹ đang tìm cách ép Google bán trình duyệt Chrome. Số phận của Chrome đang nằm trong tay của Thẩm phán Amit Mehta, người hồi tháng 8 tuyên bố Google độc quyền bất hợp pháp trên thị trường tìm kiếm. Thẩm phán Mehta cho biết, Alphabet – công ty mẹ Google – đã trả tổng cộng 26...

Cảnh báo 12 lỗ hổng mới nhằm vào hệ thống thông tin trong nước

Qua ghi nhận thông tin từ danh sách bản vá tháng 11 do Microsoft phát hành, 12 lỗ hổng mới đã được cảnh báo. Trong đó, 7 lỗ hổng cho phép tấn công thực thi từ xa gồm: CVE-2024-43639 trong Windows Kerberos; CVE-2024-43498 trong .NET và Visual Studio; 5 lỗ hổng CVE-2024-49026; CVE-2024-49027, CVE-2024-29028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel. Ba lỗ hổng CVE-2024-49039 trong Windows Task Scheduler; CVE-2024-43625 trong Microsoft Windows VMSwitch và CVE-2024-49019 trong Active Directory Certificate Services cho phép đối tượng...

Nguy cơ hệ thống thông tin trong nước bị tấn công từ khai thác 12 lỗ hổng mới

Cùng với việc cảnh báo 12 lỗ hổng mới, Trung tâm Giám sát an toàn không gian mạng quốc gia lưu ý: Các lỗ hổng an toàn thông tin mức cao và nghiêm trọng có thể bị hacker khai thác để tấn công mạng vào hệ thống tại Việt Nam. Qua ghi nhận thông tin về các lỗ hổng mới từ danh sách bản vá tháng 11/2024 mới được Microsoft phát hành, Trung tâm Giám sát an toàn không gian...

Người dùng smartphone Samsung cần cập nhật bảo mật ngay

Samsung vừa chính thức phát hành bản cập nhật bảo mật đặc biệt và khuyến cáo người dùng cập nhật ngay để khắc phục nhiều lỗ hổng quan trọng.

Nổi bật

Mới nhất

Cùng tác giả

Con dâu ông Trump từ bỏ chạy đua vào Thượng viện Mỹ

Bà Lara Trump, con dâu của Tổng thống đắc cử Mỹ Donald Trump, ngày 21.12 tuyên bố rút tên khỏi danh sách ứng viên thay thế thượng nghị sĩ Marco Rubio. ...

80 năm thành lập Quân đội nhân dân Việt Nam: Viết tiếp bài ca người lính

Mỗi khi đất nước bị ngoại bang xâm lược, ai là người ra trận chống giặc? - Những người lính. Mỗi khi đất nước bị thiên tai như lũ lụt, bão dữ, hạn nặng, ai là người đứng cùng dân, giúp dân chống chọi những tai ương? - Những người lính. Mỗi khi đất nước đột nhiên rơi vào hoàn cảnh nguy hiểm khó lường như dịch bệnh Covid-19 vừa qua, ai lại "ra trận", trở thành lực lượng quan trọng...

Đừng ngại khoe dáng với những chiếc áo trễ vai kiểu cách

Một trong những lý do khiến áo trễ vai được yêu thích là bởi nó tôn lên vẻ...

Bài đọc nhiều

5 mẹo sử dụng Pure Tuber giúp bạn khám phá nhiều điều thú vị hơn

Pure Tuber là ứng dụng giúp bạn xem Youtube trên điện thoại thoải mái không lo quảng cáo. Trên ứng dụng này cũng đang có rất nhiều tính năng giúp bạn tối ưu trải nghiệm xem video. Bài viết hôm nay sẽ mách bạn 5 mẹo sử dụng Pure Tuber để có thể trải nghiệm xem video thú vị hơn.

Hướng dẫn cách hỏi đáp mọi vấn đề tử vi với ChatGPT đơn giản

Bạn tò mò về vận mệnh và tương lai của mình? Xem ngay bài viết để khám phá tử vi theo cách mới cùng ChatGPT ngay trên điện thoại hoặc máy tính nhé!

Mách bạn 3 cách tìm TikTok của người khác siêu đơn giản

Bạn đang muốn tìm TikTok của người khác nhưng chưa biết phải làm thế nào. Đừng lo, bài viết hôm nay sẽ mách bạn 3 phương pháp hiệu quả nhất để tìm kiếm và kết nối với người mà bạn quan tâm.

iPhone 18 Pro Max sẽ có nâng cấp lớn về camera

Theo nguồn tin mới nhất, bộ đôi iPhone 18 Pro và iPhone 18 Pro Max sẽ được Apple trang bị camera có khả năng thay đổi khẩu độ, hứa hẹn nâng tầm trải nghiệm chụp ảnh cho người dùng.

Cùng chuyên mục

Trung Quốc tìm ra cách chỉnh sửa gene giúp cây trồng thích ứng với biến đổi khí hậu

Trong bối cảnh trái đất ngày càng nóng lên, các nhà khoa học tại Viện Hàn lâm Khoa học Trung Quốc đã phát triển một phương pháp giúp cây trồng đạt năng suất cao hơn ngay cả khi đối mặt với nhiệt độ khắc nghiệt.

Apple phát hành iOS 18.3 beta 1

Sau khoảng 1 tuần kể từ khi chính thức phát hành bản cập nhật iOS 18.2 và iPadOS 18.2 thì Apple đã tung ra bản cập nhật iOS 18.3 beta 1 và iPadOS 18.3 beta 1 để mang tới loạt tính năng mới cho người dùng. Người dùng đã đăng ký dùng thử các bản trải nghiệm của nhà Táo hoặc các nhà phát triển có thể tải xuống iOS 18.3 beta 1 và iPadOS 18.3 beta 1 từ...

Mới nhất

Vàng nhẫn tiếp tục “vượt mặt” vàng miếng

Giá vàng miếng và vàng nhẫn hôm nay (22/12): Giá vàng nhẫn và vàng trang sức các loại giảm nhưng với biên độ hẹp hơn so với đà lao dốc của vàng miếng. Tại thời điểm khảo sát lúc 10h30 ngày 22/12/2024, giá vàng miếng trên sàn giao dịch của một số công ty tiếp tục...

Kinh tế thế giới 2024 ‘vượt ngàn chông gai’

Vượt qua năm 2024 đầy thách thức, nền kinh tế thế giới chưa hoàn toàn hồi phục sau những tổn thất nặng nề từ đại dịch Covid-19 và các cuộc xung đột địa chính trị, địa kinh tế “kinh niên” trên toàn cầu.

Cả nhà rủ nhau đi ký họa: Gác bận rộn, ‘vẽ’ niềm vui

Chị em, vợ chồng, con cháu rủ nhau tham gia nhóm vẽ đường phố. Nhờ đó, không chỉ ai cũng biết vẽ, ký họa, hiểu thêm hội họa, thêm yêu các góc phố, mà còn quan trọng nữa là nuôi dưỡng những gắn kết gia đình giữa...

Con dâu ông Trump từ bỏ chạy đua vào Thượng viện Mỹ

Bà Lara Trump, con dâu của Tổng thống đắc cử Mỹ Donald Trump, ngày 21.12 tuyên bố rút tên khỏi danh sách ứng...

Countdown đón năm mới 2025 của Huế có gì đặc sắc?

(CLO) 'Countdown Huế 2025 - Một Kỷ nguyên mới' sẽ là màn biểu diễn với những kỹ xảo âm thanh kết hợp với ánh sáng hiện đại. Khán giả sẽ được...

Mới nhất