Windows 10, iPhone 11 Pro, Firefox và Google Chrome bị hack thành công tại một cuộc thi bảo mật ở Trung Quốc
Nhiều hệ thống và phần mềm phổ biến nhất thế giới như Windows 10, iOS 14 đã bị hack “không thương tiếc” tại Tianfu Cup 2020 tổ chức ở ở Thành Đô, Trung Quốc vào tuần trước.
Tianfu Cup, một cuộc thi hack đã diễn ra vào cuối tuần trước tại Thành Đô, Trung Quốc. Không ngạc nhiên khi mục tiêu của các nhà nghiên cứu tham gia sự kiện năm nay là hack thành công các hệ điều hành và phần mềm nổi tiếng.
Kết quả là gần như tất cả các mục tiêu này đều trở thành nạn nhân của các hacker tham gia cuộc thi.
Cụ thể Windows 10 phiên bản 2004, hoặc May 2020 Update đã bị hack thành công trong sự kiện này. Ngay cả iPhone 11 Pro chạy iOS 14 và trình duyệt Safari phiên bản mới nhất cũng không thoát khỏi số phận nghiệt ngã.
Video đang HOT
Windows 10 phiên bản 2004 hiện là bản cập nhật mới nhất của Microsoft và mang tới rất nhiều tính năng bảo mật quan trọng. Trong khi đó iOS 14 cũng là phiên bản hệ điều hành mới nhất trên iPhone. Nó đuọc công bố vào tháng 9 và bắt đầu phát hành từ giữa tháng 10 vừa qua.
Ngoài Windows 10 và iOS 14, các trình duyệt Google Chrome và Mozilla Firefox cũng trở thành nạn nhân bị các hacker “hạ gục” thành công. Các hacker tham gia cuộc thi còn xâm nhập được vào cả hai router là ASUS RT-AX86U và TP-Link TL-WDR7660.
Mặc dù các hacker này đã tìm ra các lỗ hổng trong sản phẩm nhưng tất cả chúng đều được chia sẻ cho các công ty phát triển hệ điều hành và phần mềm. Nhờ đó các hãng có thể nhanh chóng phát hiện lỗ hổng nguy hiểm và phát hành bản vá trong các bản cập nhật tiếp theo.
Nói cách khác, hầu như không có khả năng lỗ hổng rơi vào tay kẻ xấu. Tất cả là nhờ các công ty công nghệ đang hợp tác chặt chẽ với các nhà nghiên cứu bảo mật và đưa ra các khoản thưởng hấp dẫn để thu hút người chỉ điểm.
Không chỉ soi lỗi người ngoài, nhóm nghiên cứu bảo mật của Google còn bắt lỗi của chính "gà nhà"
Cụ thể nhà nghiên cứu bảo mật của Google vừa phát hiện ra một lỗ hổng nghiêm trọng trong chính trình duyệt Chrome nổi tiếng của công ty.
Trong thị trường trình duyệt toàn cầu, Google Chrome vẫn đang thống trị với 69,18% thị phần, riêng tại Việt Nam con số này lên tới hơn 70% . Điều này cũng không có gì khó hiểu khi Chrome được tích hợp kho tiện ích mở rộng phong phú, tốc độ tải trang nhanh, khả năng đồng bộ hóa dữ liệu trên nhiều thiết bị...
Được sử dụng bởi hàng tỷ người trên toàn cầu nhưng mới đây công ty cổ phần An ninh mạng Việt Nam đang phát đi cảnh báo về một lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome này. Lỗ hổng này được gắn mã CVE-2020-15999 - cho phép tin tặc có thể chiếm quyền máy tính, từ đó thực thi các mã tùy ý từ xa để điều khiển và thâm nhập sâu vào máy nạn nhân. Ở thời điểm lỗ hổng này được báo cáo cho nhà cung cấp, lỗ hổng này được xếp loại Zero Day - Lỗ hổng nguy hiểm bậc cao chưa có bản vá.
Đáng chú ý hơn, lỗ hổng này được phát hiện và báo cáo bởi nhà nghiên cứu bảo mật Sergei Glazunov thuộc dự án "Google Project Zero" vào ngày 19 tháng 10, nhà cung cấp co 7 ngay đê va lô hông nay do luât khai thac lô hông đa đươc Google công bô.
Cụ thể, lỗ hổng này là một loại lỗ hổng tràn bộ đệm tồn tại trên Freetype - một thư viện phát triển phần mềm mã nguồn mở phổ biến, hỗ trợ hiển thị các phông chữ khác nhau trên trình duyệt phổ biến số 1 Việt Nam này.
Để khai thác lỗ hổng này, tin tặc sẽ truyền ảnh định dạng PNG vào libpng (thư viện của Freetype) với kích thước chiều rộng hoặc chiều cao lớn hơn 65535. Vấn đề là libpng chỉ sử dụng các giá trị 32bit, nên việc ảnh có kích thước lớn sẽ gây tràn bộ nhớ đệm.
Lợi dụng lỗi này, tin tặc có thể thực hiện các mã lệnh thực thi tùy ý từ xa để điều khiển máy tính nạn nhân và xem được các thông tin nhạy cảm. Nguy hiểm hơn nếu máy tính nạn nhân nằm trong mạng nội bộ của doanh nghiệp, đây hoàn toàn có thể trở thành cửa ngõ dẫn tin tặc xâm nhập vào hệ thống CNTT của đơn vị, gây lũng đoạn hệ thống hay ăn cắp thông tin mật.
Nhà cung cấp cho biết họ đã phát triển một bản vá khẩn cấp để giải quyết vấn đề vào ngày 20 tháng 10 với việc phát hành FreeType 2.10.4, đại diện Google Chrome cũng cho biết hãng đã cập nhật bản vá này trong phiên bản mới nhất.
Bên cạnh lỗ hổng FreeType zero-day, Google cũng vá bốn lỗ hổng khác trong bản cập nhật Chrome mới nhất, ba trong số đó là lỗ hổng có nguy cơ cao - một lỗi triển khai không phù hợp trong Blink, lỗi trong media của Chrome và lỗi trong PDFium - và một lỗ hổng trung bình trong chức năng in của trình duyệt.
Windows 10 xác nhận thanh toán bằng vân tay trên Google Chrome Tính năng tự động điền mới của Google đã có mặt trên trình duyệt Chrome trên Windows 10. Trình duyệt Chrome trên Windows 10 và Mac sẽ có xác nhận thanh toán bằng vân tay Google vừa mang đến tính năng Autofill (tự động điền) mới lên trình duyệt Chrome, theo hãng thì tính năng này chú trọng đến sự tiện lợi và...








Tiêu điểm
Tin đang nóng
Tin mới nhất

Netflix 'lột xác' giao diện sau 12 năm

Netflix ứng dụng AI vào quảng cáo

CEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAI

Doanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vực

Cuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắng

Ra mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềm

Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19

GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá

Sắp được dùng internet vệ tinh Starlink tại Việt Nam

Google DeepMind công bố AI khoa học 'đột phá'

Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành android

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone
Có thể bạn quan tâm

Clip bẽ mặt tại Cannes: Đến minh tinh hạng A như Đường Yên cũng bị bảo vệ thẳng mặt đuổi khỏi thảm đỏ!
Sao châu á
13:11:04 17/05/2025
Hồi sinh tàu Voyager 1 sau 20 năm "tưởng như đã chết"
Thế giới
13:07:18 17/05/2025
Cuối tuần đến nhà bạn trai, tôi sốc nặng khi thấy cảnh này ở phòng tân hôn
Góc tâm tình
12:05:59 17/05/2025
Vụ Mazda tông Lexus rồi lao vào nhà dân: Tài xế có thể bị xử lý ra sao?
Tin nổi bật
12:05:26 17/05/2025
Mẹ Đặng Văn Lâm làm lộ ảnh cam thường của ái nữ, 18 tuổi cao gần 1m80, vóc dáng nuột nà chân dài thẳng tắp
Sao thể thao
12:03:29 17/05/2025
Cách nấu cháo ếch thơm ngon chuẩn vị đơn giản
Ẩm thực
12:03:07 17/05/2025
Hoa hậu nổi tiếng cả nước, quê Hải Phòng: "Họ trực ở nhà tôi và làm những việc rất kinh khủng"
Sao việt
11:23:00 17/05/2025
Căng: Thành viên đẹp nhất BLACKPINK bị quay lưng?
Nhạc quốc tế
11:20:33 17/05/2025
Mới ra 2 ngày, ca khúc debut "lẩu thập cẩm" của nhóm Anh Tài đã có sân khấu đầu tiên, bớt sến nhờ 1 điểm!
Nhạc việt
11:15:01 17/05/2025
12,7 triệu người "hết hồn" khi hoa sen bất ngờ chuyển động và biến thành con vật không ai ngờ tới
Netizen
11:13:27 17/05/2025