Trang chủKhoa học - Công nghệCông nghệ sốLỗ hổng bảo mật nghiêm trọng trên Chrome vừa được vá

Lỗ hổng bảo mật nghiêm trọng trên Chrome vừa được vá


Theo MacRumors, Google đã phát hành bản cập nhật bảo mật quan trọng cho Chrome trên macOS, Windows và Linux nhằm khắc phục lỗ hổng zero-day đang bị khai thác tích cực. Trong bản cập nhật của Chrome, Google nói họ “biết rằng lỗ hổng CVE-2023-6345 đang tồn tại trên thực tế”.

Lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome vừa được vá - Ảnh 1.

Trình duyệt Chrome tồn tại lỗ hổng zero-day nghiêm trọng

Được các nhà nghiên cứu bảo mật trong nhóm Threat Analysis Group (TAG) của Google phát hiện vào tuần trước, lỗ hổng mới được cho là có liên quan đến thư viện đồ họa 2D mã nguồn mở Skia trong công cụ đồ họa của Chrome. Hiện Google chưa cung cấp thêm thông tin chi tiết về cách mà lỗ hổng CVE-2023-6345 đang bị khai thác vì không muốn đánh động các tác nhân xấu.

Theo ghi chú của bản cập nhật 119.0.6045.199 dành cho macOS, việc khai thác cho phép một hoặc nhiều kẻ tấn công “có khả năng thực hiện hành động thoát khỏi sand-box thông qua một tệp độc hại”, về mặt lý thuyết có thể dẫn đến việc chúng thực thi mã tùy ý và đánh cắp dữ liệu.

Theo mặc định, trình duyệt Chrome sẽ tự động cập nhật khi phiên bản mới khả dụng. Tuy nhiên, người dùng cũng nên thực hiện thao tác cập nhật thủ công ngay lập tức để tránh rủi ro do việc khai thác zero-day gây ra. Trong cài đặt Chrome, nhấp vào tab About Chrome và bấm Update Google Chrome. Nếu không có tùy chọn để cập nhật thì bạn đã được nâng cấp lên phiên bản mới nhất.

Trong năm nay, Google đã sửa được sáu lỗ hổng zero-day, trong đó có hai lỗ hổng cũng bị lạm dụng và đã được xử lý vào tháng 9 là CVE-2023-5217 và CVE-2023-4863.



Source link

Cùng chủ đề

Tính năng mới nhưng không lạ của trình duyệt Chrome

Người dùng các thiết bị sử dụng hệ điều hành Android có thể sắp được trải nghiệm một tính năng còn thiếu lâu nay trên trình duyệt Chrome là thanh dấu trang (bookmarks bar). Theo trang web về lĩnh vực công nghệ HowToGeek, "gã khổng lồ" công nghệ Google (Mỹ) sắp triển khai một tính năng cơ bản còn thiếu trên trình duyệt Chrome. Người dùng các thiết bị sử dụng...

Trình duyệt Chrome giá trị ít nhất 15 tỷ USD

Theo tính toán của Bloomberg, trình duyệt Chrome của Google có giá trị từ 15 đến 20 tỷ USD. Theo Bloomberg, Bộ Tư pháp Mỹ đang tìm cách ép Google bán trình duyệt Chrome. Số phận của Chrome đang nằm trong tay của Thẩm phán Amit Mehta, người hồi tháng 8 tuyên bố Google độc quyền bất hợp pháp trên thị trường tìm kiếm. Thẩm phán Mehta cho biết, Alphabet – công ty mẹ Google – đã trả tổng cộng 26...

Cảnh báo 12 lỗ hổng mới nhằm vào hệ thống thông tin trong nước

Qua ghi nhận thông tin từ danh sách bản vá tháng 11 do Microsoft phát hành, 12 lỗ hổng mới đã được cảnh báo. Trong đó, 7 lỗ hổng cho phép tấn công thực thi từ xa gồm: CVE-2024-43639 trong Windows Kerberos; CVE-2024-43498 trong .NET và Visual Studio; 5 lỗ hổng CVE-2024-49026; CVE-2024-49027, CVE-2024-29028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel. Ba lỗ hổng CVE-2024-49039 trong Windows Task Scheduler; CVE-2024-43625 trong Microsoft Windows VMSwitch và CVE-2024-49019 trong Active Directory Certificate Services cho phép đối tượng...

Nguy cơ hệ thống thông tin trong nước bị tấn công từ khai thác 12 lỗ hổng mới

Cùng với việc cảnh báo 12 lỗ hổng mới, Trung tâm Giám sát an toàn không gian mạng quốc gia lưu ý: Các lỗ hổng an toàn thông tin mức cao và nghiêm trọng có thể bị hacker khai thác để tấn công mạng vào hệ thống tại Việt Nam. Qua ghi nhận thông tin về các lỗ hổng mới từ danh sách bản vá tháng 11/2024 mới được Microsoft phát hành, Trung tâm Giám sát an toàn không gian...

Người dùng smartphone Samsung cần cập nhật bảo mật ngay

Samsung vừa chính thức phát hành bản cập nhật bảo mật đặc biệt và khuyến cáo người dùng cập nhật ngay để khắc phục nhiều lỗ hổng quan trọng.

Nổi bật

Mới nhất

Cùng tác giả

Cúng giao thừa, bánh tét, thịt kho hột vịt nói thế nào trong tiếng Anh?

Tết Nguyên đán 2025 đến rồi. Đâu là từ vựng tiếng Anh về các món ăn tết như bánh tét, thịt kho hột vịt...? Những phong tục tết như cúng giao thừa, trong tiếng Anh dùng như thế nào? ...

Ukraine sơ tán nhiều nơi ở Donetsk, Nga kiểm soát thêm 2 làng

Ukraine sơ tán bắt buộc đối với những gia đình có trẻ em tại nhiều khu vực ở Donetsk, trong khi có thông tin Nga giành quyền kiểm soát thêm 2 ngôi làng ở vùng này. ...

Bác sĩ chỉ mẹo hay để bạn bớt rượu bia trong dịp tết này

Các chuyên gia cho biết lên kế hoạch trước có thể giúp bạn 'né' được việc uống quá nhiều rượu bia trong các ngày tết. ...

3 loại thịt tốt nhất nên ăn dịp tết

Thịt là thành phần quan trọng trong nhiều chế độ ăn lành mạnh, đặc biệt là những người tập luyện thể dục, chơi thể thao. Đây là nguồn cung cấp protein và dưỡng chất quan trọng cho cơ thể. Một số loại thịt...

Làm thế nào để ngăn ngừa cholesterol tăng vọt trong kỳ nghỉ tết?

Kỳ nghỉ tết là thời điểm mà nhiều người sẽ quây quần bên gia đình và thưởng thức các món ăn truyền thống. Tuy nhiên, việc ăn quá nhiều thực phẩm giàu chất béo bão hòa và đường có thể dẫn đến tình...

Bài đọc nhiều

Đổ hàng tỷ USD vào AI, Big Tech xuống tay sa thải hàng loạt nhân sự

Trí tuệ nhân tạo (AI) khiến người lao động mất việc là một nỗi lo lớn tại Silicon Valley. Không phải mọi đợt sa thải trong năm qua đếu liên quan trực tiếp đến AI. Dù vậy, những thông báo cắt giảm việc làm gần đây xuất hiện sau khi các hãng công nghệ công bố các khoản đầu tư lớn vào AI khi họ tìm cách phân bổ lại nguồn lực và ngày càng nhiều doanh nghiệp...

Samsung Galaxy S25 Slim sẽ ra mắt vào cuối năm 2025?

Theo thông tin mới nhất, Samsung được cho là sẽ ra mắt thêm biến thể Galaxy S25 Slim mới vào cuối năm 2025, sau khi các phiên bản Galaxy S25, S25 Plus và S25 Ultra được trình làng.

Cùng chuyên mục

Công nghệ chip di động, gaming và AI

Các hãng sản xuất sẽ tiếp tục cải tiến thiết kế, nâng cấp công nghệ phần cứng và phần mềm, trong khi người dùng cũng kỳ vọng vào những trải nghiệm sử dụng mượt mà và mạnh mẽ hơn. Dưới đây là những xu hướng chính sẽ định hình thị trường laptop trong năm 2025.

Hà Nội thuộc top những địa phương có số lượng tên miền “.vn” cao nhất

Theo báo cáo Internet, tài nguyên Internet Việt Nam 2024 của Trung tâm Internet Việt Nam - VNNIC, tên miền là khởi đầu phục vụ cho hầu hết các hoạt động, dịch vụ trên Internet. Từ tháng 4/1994, tên miền quốc gia Việt Nam ".vn" chính thức kết nối vào hệ thống toàn cầu, đánh dấu thương hiệu và chủ quyền quốc gia Việt Nam trên bản đồ Internet thế giới. Với giá trị "Nhận diện - Tin cậy...

Mới nhất

Món hàng đắt khách dịp Tết, nhưng có tiền tỷ hãy nghĩ tới chuyện khởi nghiệp

Mỗi tác phẩm lan kết hợp gỗ lũa đều độc bản, được sáng tác ngẫu hứng dựa trên dáng lũa. Muốn khởi nghiệp ngành này, phải có tư duy thẩm mỹ cao và lưng vốn chí ít cũng tiền tỷ. Những ngày giáp Tết, hơn 10 thợ trong xưởng sản xuất lan hồ điệp kết hợp gỗ lũa của Botanic...

Đánh bóng đồ đồng, nghề thời vụ làm chả hết việc ở Bình Định, làm tỷ mỉ, tay nghề cao, thu nhập tốt

Vào dịp Tết, công việc đánh bóng lư đồng khi bày biện bàn thờ ông bà bắt đầu xuất hiện nhiều nơi ở Bình Định. Đây là công việc ít nặng...

Dự báo thời tiết 27/1/2025: Miền Bắc mưa rét, có nơi dưới 3 độ

Dự báo thời tiết 27/1/2025 (28 tháng Chạp), do ảnh hưởng của không khí lạnh mạnh, miền Bắc và Bắc Trung Bộ rét đậm, rét hại, vùng núi cao có nơi dưới 3 độ. Khu vực Hà Nội có mưa vài nơi, nhiệt độ từ 9 - 17 độ. Theo Trung tâm Dự báo khí tượng thủy văn quốc gia,...

Chim trĩ đỏ là động vật hoang dã nằm trong sách Đỏ, nuôi thành con đặc sản Hậu Giang, bán hết veo

Với mong muốn phát triển mô hình chăn nuôi con đặc sản tăng thu nhập cho gia đình, ông Dương Quốc Năng ở khu vực 1 Phường Lái Hiếu, thị xã...

Kỷ niệm khó quên của cô giáo Hà Nội nặng lòng với trẻ tự kỷ

Đối với cô Nguyễn Thị Thanh Hoa (giáo viên Trường Tiểu học Nguyễn Trãi, Hà Nội), trong quá trình dạy trẻ tự kỷ, điều hạnh phúc nhất chỉ đơn giản là khi các con làm được những việc... bình thường như tự ăn, tự cất dép vào đúng vị trí. Cô Nguyễn Thị Thanh Hoa tốt nghiệp khoa Giáo dục...

Mới nhất