Windows 10, iPhone 11 Pro, Firefox và Google Chrome bị hack thành công tại một cuộc thi bảo mật ở Trung Quốc

Nhiều hệ thốngphần mềm phổ biến nhất thế giới như Windows 10, iOS 14 đã bị hack “không thương tiếc” tại Tianfu Cup 2020 tổ chức ở ở Thành Đô, Trung Quốc vào tuần trước.

Tianfu Cup, một cuộc thi hack đã diễn ra vào cuối tuần trước tại Thành Đô, Trung Quốc. Không ngạc nhiên khi mục tiêu của các nhà nghiên cứu tham gia sự kiện năm nay là hack thành công các hệ điều hành và phần mềm nổi tiếng.

Windows 10, iPhone 11 Pro, Firefox và Google Chrome bị hack thành công tại một cuộc thi bảo mật ở Trung Quốc - Hình 1

Kết quả là gần như tất cả các mục tiêu này đều trở thành nạn nhân của các hacker tham gia cuộc thi.

Cụ thể Windows 10 phiên bản 2004, hoặc May 2020 Update đã bị hack thành công trong sự kiện này. Ngay cả iPhone 11 Pro chạy iOS 14 và trình duyệt Safari phiên bản mới nhất cũng không thoát khỏi số phận nghiệt ngã.

Video đang HOT

Windows 10, iPhone 11 Pro, Firefox và Google Chrome bị hack thành công tại một cuộc thi bảo mật ở Trung Quốc - Hình 2

Windows 10 phiên bản 2004 hiện là bản cập nhật mới nhất của Microsoft và mang tới rất nhiều tính năng bảo mật quan trọng. Trong khi đó iOS 14 cũng là phiên bản hệ điều hành mới nhất trên iPhone. Nó đuọc công bố vào tháng 9 và bắt đầu phát hành từ giữa tháng 10 vừa qua.

Windows 10, iPhone 11 Pro, Firefox và Google Chrome bị hack thành công tại một cuộc thi bảo mật ở Trung Quốc - Hình 3

Ngoài Windows 10 và iOS 14, các trình duyệt Google Chrome và Mozilla Firefox cũng trở thành nạn nhân bị các hacker “hạ gục” thành công. Các hacker tham gia cuộc thi còn xâm nhập được vào cả hai router là ASUS RT-AX86U và TP-Link TL-WDR7660.

Mặc dù các hacker này đã tìm ra các lỗ hổng trong sản phẩm nhưng tất cả chúng đều được chia sẻ cho các công ty phát triển hệ điều hành và phần mềm. Nhờ đó các hãng có thể nhanh chóng phát hiện lỗ hổng nguy hiểm và phát hành bản vá trong các bản cập nhật tiếp theo.

Nói cách khác, hầu như không có khả năng lỗ hổng rơi vào tay kẻ xấu. Tất cả là nhờ các công ty công nghệ đang hợp tác chặt chẽ với các nhà nghiên cứu bảo mật và đưa ra các khoản thưởng hấp dẫn để thu hút người chỉ điểm.

Không chỉ soi lỗi người ngoài, nhóm nghiên cứu bảo mật của Google còn bắt lỗi của chính "gà nhà"

Cụ thể nhà nghiên cứu bảo mật của Google vừa phát hiện ra một lỗ hổng nghiêm trọng trong chính trình duyệt Chrome nổi tiếng của công ty.

Trong thị trường trình duyệt toàn cầu, Google Chrome vẫn đang thống trị với 69,18% thị phần, riêng tại Việt Nam con số này lên tới hơn 70% . Điều này cũng không có gì khó hiểu khi Chrome được tích hợp kho tiện ích mở rộng phong phú, tốc độ tải trang nhanh, khả năng đồng bộ hóa dữ liệu trên nhiều thiết bị...

Được sử dụng bởi hàng tỷ người trên toàn cầu nhưng mới đây công ty cổ phần An ninh mạng Việt Nam đang phát đi cảnh báo về một lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome này. Lỗ hổng này được gắn mã CVE-2020-15999 - cho phép tin tặc có thể chiếm quyền máy tính, từ đó thực thi các mã tùy ý từ xa để điều khiển và thâm nhập sâu vào máy nạn nhân. Ở thời điểm lỗ hổng này được báo cáo cho nhà cung cấp, lỗ hổng này được xếp loại Zero Day - Lỗ hổng nguy hiểm bậc cao chưa có bản vá.

Đáng chú ý hơn, lỗ hổng này được phát hiện và báo cáo bởi nhà nghiên cứu bảo mật Sergei Glazunov thuộc dự án "Google Project Zero" vào ngày 19 tháng 10, nhà cung cấp co 7 ngay đê va lô hông nay do luât khai thac lô hông đa đươc Google công bô.

Không chỉ soi lỗi người ngoài, nhóm nghiên cứu bảo mật của Google còn bắt lỗi của chính gà nhà - Hình 1

Cụ thể, lỗ hổng này là một loại lỗ hổng tràn bộ đệm tồn tại trên Freetype - một thư viện phát triển phần mềm mã nguồn mở phổ biến, hỗ trợ hiển thị các phông chữ khác nhau trên trình duyệt phổ biến số 1 Việt Nam này.

Để khai thác lỗ hổng này, tin tặc sẽ truyền ảnh định dạng PNG vào libpng (thư viện của Freetype) với kích thước chiều rộng hoặc chiều cao lớn hơn 65535. Vấn đề là libpng chỉ sử dụng các giá trị 32bit, nên việc ảnh có kích thước lớn sẽ gây tràn bộ nhớ đệm.

Lợi dụng lỗi này, tin tặc có thể thực hiện các mã lệnh thực thi tùy ý từ xa để điều khiển máy tính nạn nhân và xem được các thông tin nhạy cảm. Nguy hiểm hơn nếu máy tính nạn nhân nằm trong mạng nội bộ của doanh nghiệp, đây hoàn toàn có thể trở thành cửa ngõ dẫn tin tặc xâm nhập vào hệ thống CNTT của đơn vị, gây lũng đoạn hệ thống hay ăn cắp thông tin mật.

Nhà cung cấp cho biết họ đã phát triển một bản vá khẩn cấp để giải quyết vấn đề vào ngày 20 tháng 10 với việc phát hành FreeType 2.10.4, đại diện Google Chrome cũng cho biết hãng đã cập nhật bản vá này trong phiên bản mới nhất.

Không chỉ soi lỗi người ngoài, nhóm nghiên cứu bảo mật của Google còn bắt lỗi của chính gà nhà - Hình 2

Bên cạnh lỗ hổng FreeType zero-day, Google cũng vá bốn lỗ hổng khác trong bản cập nhật Chrome mới nhất, ba trong số đó là lỗ hổng có nguy cơ cao - một lỗi triển khai không phù hợp trong Blink, lỗi trong media của Chrome và lỗi trong PDFium - và một lỗ hổng trung bình trong chức năng in của trình duyệt.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Lần đầu chụp được ảnh cực quang trên sao HỏaLần đầu chụp được ảnh cực quang trên sao Hỏa
21:24:16 15/05/2025
Apple chuẩn bị tung iPhone 'khác biệt nhất lịch sử'Apple chuẩn bị tung iPhone 'khác biệt nhất lịch sử'
11:55:31 16/05/2025
Apple sẽ sử dụng AI để quản lý pin trên iPhoneApple sẽ sử dụng AI để quản lý pin trên iPhone
07:39:02 16/05/2025
Top 4 camera Tapo ngoài trời bền đẹp, chất lượng caoTop 4 camera Tapo ngoài trời bền đẹp, chất lượng cao
11:17:58 16/05/2025
Tin tặc dùng AI để dò mật khẩu người dùngTin tặc dùng AI để dò mật khẩu người dùng
21:01:27 16/05/2025
Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảoNgười dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo
13:48:01 15/05/2025
Các nhà thiên văn Australia phát hiện 5 hành tinh mớiCác nhà thiên văn Australia phát hiện 5 hành tinh mới
21:21:36 15/05/2025
Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu nãoApple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não
21:24:46 15/05/2025

Tin đang nóng

Ngân 98 đến nhà đối chất Ngân Collagen vụ kiểm nghiệm, nhân viên bị soi nói dối?Ngân 98 đến nhà đối chất Ngân Collagen vụ kiểm nghiệm, nhân viên bị soi nói dối?
09:34:27 17/05/2025
Dược sĩ Tiến lên tiếng gấp thông tin bị bắtDược sĩ Tiến lên tiếng gấp thông tin bị bắt
09:09:14 17/05/2025
Động thái mới nhất của phía Dược sĩ Tiến giữa lúc bị réo tên trong thông tin chấn độngĐộng thái mới nhất của phía Dược sĩ Tiến giữa lúc bị réo tên trong thông tin chấn động
06:34:24 17/05/2025
Vợ Đức Tiến 'phản' chồng, lộ diện trên app hẹn hò, mẹ chồng ghét có lý do?Vợ Đức Tiến 'phản' chồng, lộ diện trên app hẹn hò, mẹ chồng ghét có lý do?
06:44:04 17/05/2025
Vụ 210 tấn xi măng bị hư hỏng: Tạm đình chỉ công tác chủ tịch xãVụ 210 tấn xi măng bị hư hỏng: Tạm đình chỉ công tác chủ tịch xã
08:24:33 17/05/2025
Từng là "thiếu gia trong mộng" của Cbiz, Lý Á Bằng nay dọn về sống trong khu chung cư cũ: Nợ nần, phá sản, đứa con nhỏ 3 tuổi cũng chịu khổTừng là "thiếu gia trong mộng" của Cbiz, Lý Á Bằng nay dọn về sống trong khu chung cư cũ: Nợ nần, phá sản, đứa con nhỏ 3 tuổi cũng chịu khổ
08:24:16 17/05/2025
Thảm đỏ Cannes ngày 4: Angeline Jolie "làm lu mờ tất cả", Đường Yên bị "ống kính hung thần" bóc trần nhan sắc lão hóaThảm đỏ Cannes ngày 4: Angeline Jolie "làm lu mờ tất cả", Đường Yên bị "ống kính hung thần" bóc trần nhan sắc lão hóa
06:40:07 17/05/2025
Sao Việt 17/5: Kaity Nguyễn xuất hiện ở LHP Cannes, Kỳ Duyên gặp mỹ nam Thái LanSao Việt 17/5: Kaity Nguyễn xuất hiện ở LHP Cannes, Kỳ Duyên gặp mỹ nam Thái Lan
07:30:10 17/05/2025

Tin mới nhất

Netflix 'lột xác' giao diện sau 12 năm

Netflix 'lột xác' giao diện sau 12 năm

11:04:19 17/05/2025
Với những thành công này, giá trị thị trường của Netflix đã đạt mức 416,22 tỷ USD, đưa gã khổng lồ này lọt vào danh sách 20 công ty có giá trị nhất thế giới.
Netflix ứng dụng AI vào quảng cáo

Netflix ứng dụng AI vào quảng cáo

09:57:39 17/05/2025
Khi so sánh với các đối thủ cạnh tranh, quảng cáo trên Netflix thu hút chú ý cao hơn, người dùng tương tác nhiều hơn nên đem lại hiệu quả xứng đáng với số tiền mà nhà quảng cáo bỏ ra.
CEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAI

CEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAI

09:46:18 17/05/2025
Hồi tháng 1, Asha Sharma (Phó chủ tịch điều hành của Microsoft phụ trách sản phẩm nền tảng AI) cho biết R1 đã trải qua các bài kiểm tra nghiêm ngặt về an toàn và đánh giá bảo mật trước khi được cung cấp cho khách hàng.
Doanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vực

Doanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vực

09:42:18 17/05/2025
Đáng chú ý, Brute force là kiểu tấn công lợi dụng mật khẩu yếu hoặc hệ thống bảo mật không đủ mạnh. Kẻ tấn công sử dụng phương pháp thử và sai để dò tìm tên đăng nhập và mật khẩu hợp lệ.
Cuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắng

Cuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắng

09:10:28 17/05/2025
Tuy nhiên, điều khiến Moonvalley thu hút sự quan tâm lớn từ giới đầu tư mạo hiểm không chỉ nằm ở chất lượng mô hình, mà là nguồn dữ liệu đào tạo mô hình và các biện pháp bảo vệ người dùng.
Ra mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềm

Ra mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềm

11:06:46 16/05/2025
Trong khi đó, SWE-1 chỉ dành cho người dùng trả phí. Windsurf chưa công bố giá cụ thể cho dòng mô hình SWE-1, nhưng khẳng định chi phí sử dụng rẻ hơn Claude 3.5 Sonnet.
Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19

Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19

12:14:53 15/05/2025
Công cụ này có thể đặc biệt hữu ích cho các mẫu iPhone mới nhất của Apple, khi công ty dự kiến sẽ giới thiệu một modem Wi-Fi hoàn toàn mới cho dòng iPhone 17.
GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá

GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá

12:12:59 15/05/2025
Theo GS.TSKH Hồ Sĩ Thoảng, để phát triển bền vững trong giai đoạn tới, Petrovietnam cần tiếp tục đầu tư mạnh cho nghiên cứu khoa học, không chỉ dưới góc độ kỹ thuật mà cả về tổ chức, cơ chế và con người.
Sắp được dùng internet vệ tinh Starlink tại Việt Nam

Sắp được dùng internet vệ tinh Starlink tại Việt Nam

12:12:06 15/05/2025
Tại cuộc làm việc này, ông Nguyễn Thành Chung, Cục trưởng Cục Viễn thông (Bộ KH-CN) cho biết, đang làm việc với Tập đoàn SpaceX để hỗ trợ doanh nghiệp hoàn thiện các khâu tiếp theo trước khi có thể hoạt động ở Việt Nam.
Google DeepMind công bố AI khoa học 'đột phá'

Google DeepMind công bố AI khoa học 'đột phá'

10:35:07 15/05/2025
Theo Pushmeet Kohli, Giám đốc khoa học của DeepMind, bên cạnh việc sử dụng hệ thống để tìm ra giải pháp cho các bài toán mở, DeepMind đã áp dụng kỹ thuật trí tuệ nhân tạo (AI) này vào những thách thức thực tế của chính họ.
Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành android

Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành android

21:08:56 14/05/2025
Brady nhấn mạnh rằng, dù có thể nghe như một tính năng gây mất tập trung, Google tin rằng nó sẽ giúp người dùng thực hiện các nhiệm vụ dễ dàng hơn mà không cần thao tác nhiều, nhờ vào khả năng xử lý ngôn ngữ tự nhiên của Gemini.
Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

17:14:57 14/05/2025
Apple đang chuẩn bị cho một bước tiến mới trong lĩnh vực trí tuệ nhân tạo (AI) khi có kế hoạch áp dụng AI để cải thiện quản lý thời gian sử dụng pin trên iPhone.

Có thể bạn quan tâm

Clip bẽ mặt tại Cannes: Đến minh tinh hạng A như Đường Yên cũng bị bảo vệ thẳng mặt đuổi khỏi thảm đỏ!

Clip bẽ mặt tại Cannes: Đến minh tinh hạng A như Đường Yên cũng bị bảo vệ thẳng mặt đuổi khỏi thảm đỏ!

Sao châu á

13:11:04 17/05/2025
Dù đã bị nhắc nhở, nhưng khi đi lên bậc thang được 2-3 bước, Đường Yên vẫn cố ngoái lại phía sau tương tác với truyền thông.
Hồi sinh tàu Voyager 1 sau 20 năm "tưởng như đã chết"

Hồi sinh tàu Voyager 1 sau 20 năm "tưởng như đã chết"

Thế giới

13:07:18 17/05/2025
Một kỳ tích kỹ thuật ngoạn mục vừa được thực hiện ngoài rìa Hệ Mặt Trời, khi các kỹ sư NASA khôi phục thành công động cơ dự phòng của tàu thăm dò Voyager 1 đã ngủ đông từ năm 2004.
Cuối tuần đến nhà bạn trai, tôi sốc nặng khi thấy cảnh này ở phòng tân hôn

Cuối tuần đến nhà bạn trai, tôi sốc nặng khi thấy cảnh này ở phòng tân hôn

Góc tâm tình

12:05:59 17/05/2025
Tôi vội chạy thẳng lên tầng 3. Đập vào mắt tôi là khung cảnh toàn bộ chăn ga trên giường xộc xệch, chưa được gấp gọn lại như ban đầu. Hóa ra...
Vụ Mazda tông Lexus rồi lao vào nhà dân: Tài xế có thể bị xử lý ra sao?

Vụ Mazda tông Lexus rồi lao vào nhà dân: Tài xế có thể bị xử lý ra sao?

Tin nổi bật

12:05:26 17/05/2025
Sáng 15/5, tài xế Đ. tới trình diện tại cơ quan công an và được đưa đi lấy mẫu máu xét nghiệm nồng độ cồn, ma túy. Vụ việc đang được cơ quan chức năng giải quyết theo quy định pháp luật.
Mẹ Đặng Văn Lâm làm lộ ảnh cam thường của ái nữ, 18 tuổi cao gần 1m80, vóc dáng nuột nà chân dài thẳng tắp

Mẹ Đặng Văn Lâm làm lộ ảnh cam thường của ái nữ, 18 tuổi cao gần 1m80, vóc dáng nuột nà chân dài thẳng tắp

Sao thể thao

12:03:29 17/05/2025
Là em gái ruột của thủ môn nổi tiếng Đặng Văn Lâm, cô nàng Đặng Thanh Giang không hoạt động trong giới giải trí hay thể thao nhưng vẫn thu hút sự quan tâm lớn từ cộng đồng mạng nhờ nhan sắc nổi bật,
Cách nấu cháo ếch thơm ngon chuẩn vị đơn giản

Cách nấu cháo ếch thơm ngon chuẩn vị đơn giản

Ẩm thực

12:03:07 17/05/2025
Món cháo ếch kiểu Singapore nổi tiếng bởi thịt ếch mềm ngọt, sốt cay mặn ngọt đậm đà, thơm ngon cháo trắng mịn ăn kèm.
Hoa hậu nổi tiếng cả nước, quê Hải Phòng: "Họ trực ở nhà tôi và làm những việc rất kinh khủng"

Hoa hậu nổi tiếng cả nước, quê Hải Phòng: "Họ trực ở nhà tôi và làm những việc rất kinh khủng"

Sao việt

11:23:00 17/05/2025
Nhưng tôi vẫn thấy yêu thương, vẫn thấy biết ơn dù sinh hoạt gia đình bị ảnh hưởng nhiều , hoa hậu nổi tiếng cả nước chia sẻ.
Căng: Thành viên đẹp nhất BLACKPINK bị quay lưng?

Căng: Thành viên đẹp nhất BLACKPINK bị quay lưng?

Nhạc quốc tế

11:20:33 17/05/2025
Mệnh danh là hoa hậu Kpop nhưng chị cả BLACKPINK lại đang đối mặt với việc liên tục tụt follower. Điều này khiến cộng đồng mạng đặt nghi vấn cô bị khán giả quay lưng .
Mới ra 2 ngày, ca khúc debut "lẩu thập cẩm" của nhóm Anh Tài đã có sân khấu đầu tiên, bớt sến nhờ 1 điểm!

Mới ra 2 ngày, ca khúc debut "lẩu thập cẩm" của nhóm Anh Tài đã có sân khấu đầu tiên, bớt sến nhờ 1 điểm!

Nhạc việt

11:15:01 17/05/2025
Nhiều fan còn ước rằng, ca khúc này sẽ có 1 phiên bản MV khác phù hợp hơn với ca khúc, không sến rện và cũ kĩ như MV vừa ra mắt 2 ngày trước.
12,7 triệu người "hết hồn" khi hoa sen bất ngờ chuyển động và biến thành con vật không ai ngờ tới

12,7 triệu người "hết hồn" khi hoa sen bất ngờ chuyển động và biến thành con vật không ai ngờ tới

Netizen

11:13:27 17/05/2025
Vào tháng 3, trên nền tảng Instagram, một đoạn video một loại côn trùng có khả năng đặc biệt đã thu hút hơn 12,7 triệu lượt xem cùng hàng chục nghìn bình luận.
Khởi tố 4 bác sĩ, 1 công an vụ chi hàng trăm triệu "chạy" chứng chỉ nghề y

Khởi tố 4 bác sĩ, 1 công an vụ chi hàng trăm triệu "chạy" chứng chỉ nghề y

Pháp luật

11:04:31 17/05/2025
Để có chứng chỉ hành nghề y mà không đi thực hành tại bệnh viện, 4 bác sĩ đã liên hệ và chi hàng trăm triệu đồng để được cấp chứng nhận này tại Đắk Lắk.