Google công bố lỗ hổng ảnh hưởng gần như toàn bộ Internet

Google và hãng Red Hat đã phát hiện một lỗ hổng bảo mật đặc biệt nghiêm trọng trong hệ thống tên miền DNS, khiến kẻ xấu có thể tấn công hàng trăm nghìn mục tiêu trên Internet mà chúng muốn.

Cụ thể, các kỹ sư Google và các nhà nghiên cứu Red Hat phát hiện lỗi DNS trong thư viện GNU C (glibc) và đã phối hợp với nhau để tạo bản vá. Dù bản vá đã được phát hành, việc vá lỗ hổng cũng phải mất hàng năm do mã lỗi đã được sử dụng rất từ lâu và rất phổ biến (từ tháng 5/2008).

Theo Telegraph, lỗi gây tràn bộ đệm này có thể ảnh hưởng đến các thiết bị chạy hệ điều hành Linux, tạo điều kiện cho kẻ tấn công kiểm soát từ xa hàng nghìn chủng loại thiết bị có kết nối Internet khác nhau như máy tính, smartphone, thiết bị định tuyến, camera, máy chủ, thiết bị IoT (máy giặt, camera an ninh…).

Lỗ hổng này cũng tác động tới các phần mềm Bitcoin hay bất cứ ứng dụng, dịch vụ nào sử dụng ngôn ngữ lập trình Python, PHP và Ruby on Rails, chẳng hạn các dịch vụ Dropbox, Facebook hay Twitter.

Google công bố lỗ hổng ảnh hưởng gần như toàn bộ Internet - Hình 1

Video đang HOT

Thư viện GNU C Library (glibc) được sử dụng rộng rãi do đây là thành phần cốt lõi trong hầu hết các bản phân phối Linux nên việc vá lỗi sẽ mất vài năm.

Chuyên gia bảo mật Dan Kaminsky cho hay lỗi này còn tồi tệ hơn cả lỗ hổng Heartbleed từng gây xôn xao năm 2014. Nguyên nhân là quá nhiều phần mềm Internet được xây dựng trên Linux và nếu kẻ tấn công có thể thâm nhập được vào mạng lưới của một doanh nghiệp, chúng có thể dễ dàng kiểm soát mọi hệ thống chạy Linux. Kaminsky khuyến cáo bất cứ ai đang điều hành máy chủ Linux cũng cần vá lỗ hổng tức thì.

Đầu tháng 4/2014, hãng bảo mật Codenomicon và Google Security cũng công bố lỗ hổng khác được gọi là HeartBleed (trái tim rỉ máu), một trong những lỗi bảo mật nghiêm trọng nhất từng được phát hiện, đe dọa sự an toàn của thanh toán trực tuyến toàn cầu. Lỗ hổng nằm trong OpenSSL, thư viện mà những website quan trọng thường dùng để mã hóa dữ liệu, như giao dịch ngân hàng, thương mại điện tử hay các dịch vụ e-mail…

Khi đó, chuyên gia Robert David Graham thống kê khoảng 600.000 máy chủ chứa lỗ hổng Heartbleed. Một đợt vá lỗi đã diễn ra ồ ạt nhưng giới bảo mật vẫn lo ngại bởi các website nhỏ có vẻ thờ ơ trước việc triển khai bản vá và khiến người sử dụng có nguy cơ bị mất thông tin như tên, mật khẩu, khóa bảo mật… khi giao dịch trên những site này.

Châu An

Theo VNE

Adobe vá 78 lỗ hổng bảo mật cho Flash Player

Hãng Adobe vừa tung ra một bản cập nhật lớn dành cho Flash Player, với việc sửa lại 78 lỗ hổng bảo mật có trong ứng dụng này.

Adobe vá 78 lỗ hổng bảo mật cho Flash Player - Hình 1

Adobe Flash liên tục mắc phải những lỗi liên quan đến bảo mật trong thời gian gần đây - Ảnh chụp màn hình

Theo hãng bảo mật Trend Micro, bản vá lỗi của Adobe đã sửa 75 lỗ hổng liên quan đến việc có thể bị khai thác từ xa, 3 lỗi còn lại liên quan đến các vấn đề tràn bộ nhớ khác nhau.

Bản vá lỗi phù hợp cho mọi bản Adobe Flash Player dành cho các trình duyệt web như: Google Chrome, Microsoft Edge và Internet Explorer.

Cũng theo Trend Micro, có rất nhiều lỗ hổng có thể giúp tin tặc khai thác được trình duyệt web của người dùng, từ đó nắm được quyền kiểm soát từ xa. Điều này cho thấy, Flash Player không còn là công cụ xem video an toàn và người dùng nên hạn chế sử dụng công cụ này.

Được biết, trước đó Adobe cũng đã từng đưa ra lời khuyên "khuyến khích người dùng sử dụng một chuẩn xem video trên web mới", chẳng hạn như HTML5. Ngoài ra, hãng cũng tuyên bố đổi tên ứng dụng tạo chuyển động Flash Professional CC thành Animate CC.

Điều này cho thấy Adobe đã thừa nhận rằng Flash Player có quá nhiều lỗ hổng khó có thể khắc phục, và sẽ sớm bị khai tử hoàn toàn trong thời gian tới.

Thành Luân

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Đột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờĐột phá với tấm pin năng lượng mặt trời làm từ vật liệu không ngờ
08:56:00 13/05/2025
Tốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽTốc độ mạng 5G tại Việt Nam cải thiện mạnh mẽ
12:02:20 12/05/2025
Tiết lộ mới về iOS 19Tiết lộ mới về iOS 19
18:33:44 12/05/2025
Bỏ đào tiền điện tử, dân công nghệ 'săn' card đồ họa đào tạo AIBỏ đào tiền điện tử, dân công nghệ 'săn' card đồ họa đào tạo AI
11:28:26 12/05/2025
Trí tuệ nhân tạo: Diệt cỏ dại bằng robot AI - Tương lai của ngành nông nghiệpTrí tuệ nhân tạo: Diệt cỏ dại bằng robot AI - Tương lai của ngành nông nghiệp
11:40:57 12/05/2025
Google triển khai loạt biện pháp chống lừa đảo bằng AIGoogle triển khai loạt biện pháp chống lừa đảo bằng AI
12:03:03 12/05/2025
Tại sao iPhone không sử dụng quạt làm mát?Tại sao iPhone không sử dụng quạt làm mát?
18:46:38 13/05/2025
One UI 7 là dấu chấm hết cho Galaxy A14One UI 7 là dấu chấm hết cho Galaxy A14
19:20:26 13/05/2025

Tin đang nóng

Danh ca Ngọc Sơn tiễn biệt doanh nhân Hồ Nhân: "Bạn nhắn tôi, kiếp sau mãi là anh em"Danh ca Ngọc Sơn tiễn biệt doanh nhân Hồ Nhân: "Bạn nhắn tôi, kiếp sau mãi là anh em"
06:31:08 14/05/2025
Huỳnh Hiểu Minh 'thưởng' hậu hĩnh cho tình trẻ, sau hơn ba tháng cô sinh conHuỳnh Hiểu Minh 'thưởng' hậu hĩnh cho tình trẻ, sau hơn ba tháng cô sinh con
07:21:02 14/05/2025
Mẹ chồng lén cầm tờ siêu âm của con dâu đi hỏi giới tính thai nhi, xong xuôi bà gọi thông gia sang làm một việc khiến tôi uất ứcMẹ chồng lén cầm tờ siêu âm của con dâu đi hỏi giới tính thai nhi, xong xuôi bà gọi thông gia sang làm một việc khiến tôi uất ức
07:23:27 14/05/2025
9 điểm căng nhất phiên tòa xét xử Diddy: Rùng mình tình tiết thuê đàn ông thác loạn với bạn gái, con gái "ông trùm" phải rời khỏi tòa9 điểm căng nhất phiên tòa xét xử Diddy: Rùng mình tình tiết thuê đàn ông thác loạn với bạn gái, con gái "ông trùm" phải rời khỏi tòa
06:14:13 14/05/2025
Bác ruột bỗng dưng qua đời để lại khối tài sản khổng lồ cho 2 cháu trai, họ hàng biết chuyện liền nhao nhao đòi chia bớtBác ruột bỗng dưng qua đời để lại khối tài sản khổng lồ cho 2 cháu trai, họ hàng biết chuyện liền nhao nhao đòi chia bớt
07:23:16 14/05/2025
Hương Tràm đắt show, nhan sắc thăng hạng, bất chấp bị 1 nữ CEO réo tên ngày đêmHương Tràm đắt show, nhan sắc thăng hạng, bất chấp bị 1 nữ CEO réo tên ngày đêm
07:04:50 14/05/2025
Sao Vbiz lấy vợ Hoa khôi có 4 con nhưng vẫn bị nghi ngờ giới tính, đáp trả sốc khi bị mỉa mai ăn diện như con gáiSao Vbiz lấy vợ Hoa khôi có 4 con nhưng vẫn bị nghi ngờ giới tính, đáp trả sốc khi bị mỉa mai ăn diện như con gái
06:25:52 14/05/2025
Sa vào con đường ma túy, đôi tình nhân "cưa" nhau 34 năm tùSa vào con đường ma túy, đôi tình nhân "cưa" nhau 34 năm tù
07:33:34 14/05/2025

Tin mới nhất

One UI 7 đến với dòng Galaxy S21

One UI 7 đến với dòng Galaxy S21

09:09:15 14/05/2025
Samsung vừa chính thức phát hành bản cập nhật One UI 7 để hoàn tất cam kết hỗ trợ nâng cấp 4 thế hệ hệ điều hành cho dòng Galaxy S21.
Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11

Sắp có ứng dụng 'chuyển nhà' dễ dàng cho Windows 11

09:06:49 14/05/2025
Theo Neowin, người dùng Windows 11 sắp tới có thể thở phào khi Microsoft đang phát triển một ứng dụng gốc mới, hứa hẹn sẽ đơn giản hóa đáng kể quá trình sao lưu, di chuyển và chuyển đổi dữ liệu sang một máy tính mới.
Galaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủ

Galaxy AI trên Galaxy S25 series đồng hành cùng người trẻ cải thiện giấc ngủ

18:52:49 13/05/2025
Khi ngày càng nhiều người trẻ gặp khó khăn trong việc kiểm soát giấc ngủ, Galaxy AI trở thành một trong các giải pháp theo dõi và hỗ trợ điều chỉnh thói quen nghỉ ngơi hiệu quả.
Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu

Hơn 40 lỗ hổng được phát hiện trong diễn tập thực chiến an ninh mạng toàn quốc lần đầu

08:40:15 13/05/2025
Trong đó, hoạt động diễn tập thực chiến định kỳ là nhiệm vụ trọng tâm của Liên minh, nhằm đảm bảo tính sẵn sàng và khả năng phối hợp nhuần nhuyễn giữa các thành viên khi có sự cố xảy ra.
Gần 3 tỉ mật khẩu và 14 triệu thẻ tín dụng bị đánh cắp

Gần 3 tỉ mật khẩu và 14 triệu thẻ tín dụng bị đánh cắp

12:00:05 12/05/2025
Mặc dù thẻ tín dụng là loại dữ liệu bị đánh cắp phổ biến thứ hai sau mật khẩu, nhưng những thông tin này đủ để thực hiện hàng loạt hành vi lừa đảo tài chính, chiếm đoạt tiền hoặc mở các tài khoản mạo danh.
AI 'đổ bộ' Chrome và Android, những kẻ lừa đảo hết đường 'làm ăn'

AI 'đổ bộ' Chrome và Android, những kẻ lừa đảo hết đường 'làm ăn'

07:33:42 12/05/2025
Với những giải pháp AI tân tiến này, Google đang nỗ lực khiến cuộc sống của những kẻ lừa đảo trở nên khó khăn hơn bao giờ hết. Dù vậy, công ty cũng đang đối mặt với những thách thức pháp lý liên quan đến vị thế thống trị thị trường tìm ...
Áp lực đổi mới bủa vây các 'ông lớn' công nghệ toàn cầu

Áp lực đổi mới bủa vây các 'ông lớn' công nghệ toàn cầu

07:28:49 12/05/2025
Skype không phải là dự án đầu tiên mà Microsoft xử lý không thành công. Trình duyệt Internet Explorer và hệ điều hành Windows Phone cũng từng là những khoản đầu tư lớn nhưng cuối cùng bị bỏ rơi do không thể cạnh tranh.
Kiến tạo trung tâm AI tại Đà Nẵng: triển vọng và những bài toán cần giải

Kiến tạo trung tâm AI tại Đà Nẵng: triển vọng và những bài toán cần giải

15:02:30 11/05/2025
Ở lĩnh vực giáo dục, AI có thể được ứng dụng để cá nhân hóa học tập, phát triển các công cụ hỗ trợ giảng dạy và đánh giá năng lực học sinh, tạo ra môi trường học tập thích ứng và nâng cao chất lượng giáo dục.
Dân công nghệ đổ xô 'săn' card đồ họa để đào tạo AI

Dân công nghệ đổ xô 'săn' card đồ họa để đào tạo AI

10:12:28 11/05/2025
Không chỉ dân công nghệ mới lao vào săn GPU, mà chính các game thủ chuyên nghiệp cũng đang đối mặt với thực tế là card đồ họa mạnh, dung lượng lớn ngày càng khó mua, đắt đỏ.
Cuộc đua giáo dục AI giữa Mỹ và Trung Quốc: Khi những đứa trẻ trở thành vũ khí chiến lược

Cuộc đua giáo dục AI giữa Mỹ và Trung Quốc: Khi những đứa trẻ trở thành vũ khí chiến lược

09:55:18 11/05/2025
Nội dung thư không kêu gọi đầu tư hay giảm thuế, mà là một kiến nghị táo bạo: bắt buộc dạy trí tuệ nhân tạo (AI) và khoa học máy tính cho học sinh phổ thông.
Nhiều người chưa thể phân biệt giữa USB-C và USB4

Nhiều người chưa thể phân biệt giữa USB-C và USB4

09:52:14 11/05/2025
Một điểm nổi bật khác của USB4 là khả năng tương thích với Thunderbolt 3 trở lên giúp người dùng kết nối các phụ kiện tốc độ cao như màn hình ngoài và ổ lưu trữ thông qua cùng một cổng USB-C.
Ứng dụng AI thúc đẩy phát triển du lịch

Ứng dụng AI thúc đẩy phát triển du lịch

09:50:09 11/05/2025
Những bước đi này sẽ giúp tối ưu hóa dịch vụ, nâng cao chất lượng trải nghiệm và thúc đẩy sự phát triển vượt trội nhưng bền vững của ngành du lịch Đà Nẵng.

Có thể bạn quan tâm

6 loại quả nhiều vitamin C hơn cam

6 loại quả nhiều vitamin C hơn cam

Sức khỏe

09:23:56 14/05/2025
Chuyên gia dinh dưỡng Carol Johnston (Đại học Bang Arizona, Mỹ) khuyên bạn nên ăn trái cây tươi vì vitamin C sẽ bị phá hủy trong quá trình chế biến hoặc tiếp xúc với nhiệt, ánh sáng, oxy.
Ruộng bậc thang Sín Chéng mùa nước đổ

Ruộng bậc thang Sín Chéng mùa nước đổ

Du lịch

09:23:50 14/05/2025
Đến Sín Chéng, huyện Si Ma Cai, tỉnh Lào Cai thời điểm này, du khách sẽ được chiêm ngưỡng những thửa ruộng bậc thang vào mùa nước đổ.
Con trai và con dâu của Beckham không đếm xỉa đến nỗi đau gia đình, quẩy tưng bừng cùng nhà vợ và dàn sao Hollywood

Con trai và con dâu của Beckham không đếm xỉa đến nỗi đau gia đình, quẩy tưng bừng cùng nhà vợ và dàn sao Hollywood

Sao thể thao

09:23:47 14/05/2025
Drama nhà Beckham - Peltz vẫn chưa hạ nhiệt! Dù từng là tâm điểm của một cuộc chiến căng thẳng giữa hai gia đình đình đám, Brooklyn Beckham và bà xã Nicola Peltz dường như chẳng mấy bận tâm đến điều đó.
Nhiễu loạn thông tin G-Dragon tổ chức concert tại Việt Nam vào tháng 11, dư luận bùng nổ tranh cãi

Nhiễu loạn thông tin G-Dragon tổ chức concert tại Việt Nam vào tháng 11, dư luận bùng nổ tranh cãi

Nhạc quốc tế

09:15:52 14/05/2025
Chiều 13/5, một fanpage truyền thông cho biết World Tour solo của G-Dragon sẽ tổ chức vào ngày 8/11, tại SVĐ Mỹ Đình
Nữ ca sĩ comeback sau 3 năm ở ẩn bị bóc phốt "đâm sau lưng" đồng nghiệp, loạt sao và netizen sốc toàn tập

Nữ ca sĩ comeback sau 3 năm ở ẩn bị bóc phốt "đâm sau lưng" đồng nghiệp, loạt sao và netizen sốc toàn tập

Nhạc việt

09:12:39 14/05/2025
Tối 12/5, MIN chính thức tung MV Từng Là Boyfriend Girlfriend đánh dấu màn comeback sau hơn 3 năm vắng bóng kể từ album đầu tay 50/50.
Xem lại camera an ninh, phụ huynh kinh ngạc trước hành động của tài xế xe đưa đón học sinh

Xem lại camera an ninh, phụ huynh kinh ngạc trước hành động của tài xế xe đưa đón học sinh

Netizen

09:12:15 14/05/2025
Một bà mẹ hai con đã vô cùng sửng sốt sau khi chứng kiến hành động của tài xế xe buýt đưa đón học sinh, khi đưa con cô về nhà.
Diễn viên Tuyền Mập tiết lộ cuộc sống ở tuổi 41

Diễn viên Tuyền Mập tiết lộ cuộc sống ở tuổi 41

Tv show

09:08:15 14/05/2025
Là khách mời trong Hẹn cuối tuần , diễn viên Tuyền Mập có những phút trải lòng về chặng đường làm nghề, đặc biệt là mối duyên với sân khấu kịch.
Ca sĩ Thanh Duy: Nhiều người chỉ trích khi tôi làm 'drag queen'

Ca sĩ Thanh Duy: Nhiều người chỉ trích khi tôi làm 'drag queen'

Hậu trường phim

09:05:53 14/05/2025
Tại sự kiện ra mắt phim Dưới đáy hồ , Thanh Duy thẳng thắn chia sẻ về việc từng vướng tranh cãi khi theo đuổi hình tượng drag queen .
Bị khởi tố vì nổ 3 phát súng để dọa đối phương

Bị khởi tố vì nổ 3 phát súng để dọa đối phương

Pháp luật

09:02:34 14/05/2025
Để giải quyết mâu thuẫn, hai thanh niên ở Đồng Tháp đã chuẩn bị và mang súng cùng 3 viên đạn đến nhà đối phương để bắn chỉ thiên nhằm mục đích hù dọa.
Tin vui cho game thủ, thêm một bom tấn "siêu gợi cảm" chuẩn bị cập bến PC, hứa hẹn gây bùng nổ Steam

Tin vui cho game thủ, thêm một bom tấn "siêu gợi cảm" chuẩn bị cập bến PC, hứa hẹn gây bùng nổ Steam

Mọt game

09:00:55 14/05/2025
Sau thời gian dài chờ đợi, Stellar Blade cuối cùng cũng đã ấn định ngày phát hành chính thức trên PC. Tựa game hành động đình đám năm ngoái sẽ sớm có mặt trên Steam và Epic Games Store - và thời điểm đó đã rất cận kề.
Sao Việt 14/5: NSND Thanh Hoa tình cảm bên chồng, Anh Thư quyến rũ ở tuổi 43

Sao Việt 14/5: NSND Thanh Hoa tình cảm bên chồng, Anh Thư quyến rũ ở tuổi 43

Sao việt

09:00:15 14/05/2025
NSND Thanh Hoa chia sẻ khoảnh khắc bên ông xã sau khi chạy show tất bật, siêu mẫu Anh Thư diện đầm 2 dây khoe trọn sắc vóc.