Monday, November 2, 2020

Google vá lỗ hổng zero-day trên Chrome lần thứ hai trong hai tuần

Hiện tại, phiên bản Google Chrome 86.0.4240.183 đã có sẵn để tải về. Nó vá 10 lỗ hổng bảo mật, trong đó có một lỗ hổng zero-day đang được khai thác.  

Google vá lỗ hổng zero-day trên Chrome lần thứ hai trong hai tuần
Chỉ trong 2 tuần, Google khám phá hai lỗ hổng zero-day trên trình duyệt Chrome. Ảnh: Malwarebytes

Google vừa tung ra bản cập nhật bảo mật mới nhất dành cho trình duyệt Chrome, vá 10 lỗ hổng, bao gồm một lỗ hổng zero-day vẫn đang được khai thác ngoài thực tế. Được xác định là CVE-2020-16009, lỗ hổng zero-day này do nhóm phân tích nguy cơ TAG của Google phát hiện. Đây là nhóm bảo mật có trách nhiệm theo dõi các thế lực xấu và hoạt động đang diễn ra của họ.

Theo đúng truyền thống Google, chi tiết về lỗ hổng bảo mật và nhóm khai thác lỗ hổng không được công khai. Nó giúp người dùng Chrome có thêm thời gian cài đặt cập nhật và ngăn chặn thế lực xấu khác phát triển phương thức tấn công riêng dựa trên cùng một lỗ hổng zero-day. Người dùng Chrome được khuyến nghị nâng cấp trình duyệt ngay.

Theo ZDN, đây là lỗ hổng zero-day trên Chrome thứ hai mà Google phát hiện đã bị khai thác trong 2 tuần qua. Vào ngày 20/10, Google cũng phát hành cập nhật bảo mật cho Chrome, vá lỗ hổng zero-day CVE-2020-15999 nằm trong thư viện phân giải phông chữ (font rendering library). Nó có thể kết hợp với lỗ hổng zero-day trên Windows CVE-2020-17087.

Lỗ hổng zero-day trên Chrome cho phép thực thi mã độc bên trong trình duyệt, còn lỗ hổng Windows được dùng để tăng quyền và tấn công hệ điều hành. Microsoft dự kiến vá lỗ hổng này vào ngày 10/11.

Google Chrome là trình duyệt web đứng đầu thế giới về thị phần. Theo thống kê hồi tháng 5, Chrome chiếm 69% thị phần trình duyệt toàn cầu. Tại Việt Nam, số người dùng trình duyệt của Google cũng áp đảo. Do vậy, người dùng Internet Việt Nam cũng nên cập nhật phần mềm này để tránh nguy cơ bị hacker khai thác.

Du Lam

Gần 4.200 sự cố tấn công mạng vào Việt Nam được hỗ trợ xử lý trong 10 tháng

Gần 4.200 sự cố tấn công mạng vào Việt Nam được hỗ trợ xử lý trong 10 tháng

Trong 10 tháng đầu năm 2020, Trung tâm Giám sát an toàn không gian mạng quốc gia đã ghi nhận, cảnh báo và hướng dẫn xử lý 4.161 sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam.

Related Posts:

  • Galaxy S11 sẽ có camera 108 megapixelCảm biến 108 megapixel do Samsung sản xuất hiện được trang bị cho Xiaomi Mi Mix Alpha và có thể sẽ được đưa vào Galaxy S11. HMX CMOS 108 megapixel có kích thước 1/1.33 inch, khẩu độ f/1.6. Cảm biến này được Samsung công bố t… Read More
  • Những công nghệ hiện đại trên tủ lạnh AQUA bốn cửaMặt kính sang trọng kết hợp ngăn lấy nước ngoài tiện dụng là điểm ấn tượng có trên tủ lạnh AQUA AQR-IGW525EM. Với tủ lạnh AQUA AQR-IGW525EM, người dùng có thể lấy nước từ bên ngoài, đây là chức năng hiếm thấy trên các sản ph… Read More
  • iPhone vẫn hoạt động sau một năm rơi từ máy bayChiếc iPhone 6S rơi ở độ cao 60 mét và thất lạc suốt 13 tháng mới quay lại với chủ nhân. Ngày 4/8/2018, nhiếp ảnh gia Haukur Snorrason tham gia chuyến đi chụp ảnh dòng lũ trên sông Skafta ở Iceland từ trên cao… Read More
  • Ý tưởng Galaxy Edge II màn hình gập hai cạnh Một số trang công nghệ cho rằng Samsung sẽ sớm tung ra smartphone với màn hình bao cả hai cạnh, phát triển từ mẫu Galaxy Note Edge năm 2014. Theo nhà thiết kế AndroidLeo, Galaxy Edge II được trang bị màn hình Super AMOLED… Read More
  • iPhone 12 Pro sẽ có màn hình tràn bốn cạnh Theo hình dung của ConceptsiPhone, iPhone thế hệ tiếp theo sẽ có tên iPhone 12 Pro và 12 Pro Max, ra mắt tháng 9/2020. Điểm nhấn của bộ đôi này là màn hình tràn ra cả mặt sau, không có bất kỳ cổng cắm hay phím bấm vật lý … Read More

0 nhận xét:

Post a Comment

 
Day noi mi | Hoc noi mi | Noi mi dep | Trung tam day nghe toc | Hoc cat toc o Ha Noi | Hoc cat toc tai Ha Noi | Thuoc chua benh a sung
Dau goi Kafen | Dau xa Kafen | Giao trinh day cat toc | Mua ban rao vat | Dang rao vat | Dien dan rao vat | Rao vat mien phi | Trang rao vat