Apple trả 75.000 USD cho hacker phát hiện 7 lỗ hổng bảo mật

Theo dõi VGT trên

Một báo cáo mới đây từ Forbes cho biết hacker mũ trắng Ryan Pickren đã được chương trình săn lỗi nhận thưởng của Apple trả 75.000 USD cho bảy lỗ hổng zero-day mà ông phát hiện ra trong phần mềm của Apple.

Apple trả 75.000 USD cho hacker phát hiện 7 lỗ hổng bảo mật - Hình 1

Lỗ hổng bảo mật nghiêm trọng trên Safari có thể cho phép tin tặc chiếm quyền điều khiển camera

Theo Forbes, Ryan Pickren đã tìm thấy tổng cộng bảy lỗ hổng zero-day cho phép ông xây dựng một hệ thống “tìm diệt” và chỉ sử dụng ba trong số chúng là có thể cướp quyền điều khiển máy ảnh iPhone thành công. Lỗ hổng này có mặt trên các hệ thống máy ảnh của iOS và macOS. Những nỗ lực của Ryan Pickren đã giúp ông thu về 75.000 USD từ chương trình săn lỗi nhận thưởng của Apple. Chương trình Bounty Security của Apple có thể trả tới 1,5 triệu USD cho các lỗ hổng bảo mật nghiêm trọng nhất.

Vào tháng 12.2019, Pickren bắt đầu “tấn công” trình duyệt Safari của Apple trên iOS và macOS để khám phá các vấn đề liên quan đến bảo mật máy ảnh. Ông phát hiện ra bảy lỗ hổng zero-day trong Safari, ba trong số đó có thể được sử dụng để tấn công camera. Lỗ hổng bị khai thác liên quan đến việc lừa người dùng truy cập vào một trang web độc hại.

Pickren cho biết “nghiên cứu của tôi đã phát hiện ra bảy lỗi nhưng cuối cùng chỉ có ba trong số chúng được sử dụng để truy cập máy ảnh, micrô. Apple đã xác nhận tất cả bảy lỗi và ngay lập tức đưa ra ba bản vá lỗi cho camera chỉ vài tuần sau đó”.

Video đang HOT

Ba lỗ hổng nghiêm trọng liên quan đến camera đã được vá trong bản cập nhật Safari 13.0.5 được phát hành vào ngày 28.1.2020. Các lỗ hổng zero-day còn lại, được đánh giá là ít nghiêm trọng hơn đã được vá trong bản phát hành Safari 13.1 vào ngày 24.3.

Pickren cũng nhấn mạnh thêm “tôi thực sự thích thú làm việc với nhóm bảo mật sản phẩm của Apple khi báo cáo những vấn đề này. Chương trình tiền thưởng mới sẽ giúp bảo vệ sản phẩm và bảo vệ khách hàng. Tôi thực sự rất phấn khích khi Apple nhận lấy sự giúp đỡ của cộng đồng nghiên cứu bảo mật”.

Hiếu Trung

Lỗ hổng nguy hiểm trên CyberoamOS gây ảnh hưởng nhiều doanh nghiệp

Nhiều doanh nghiệp, tổ chức, nhất là trường học và ngân hàng có nguy cơ bị tấn công bởi lỗ hổng nguy hiểm trên thiết bị tường lửa CyberoamOS.

Công ty Cổ Phần An Ninh Mạng Việt Nam (VSEC) vừa phát đi cảnh báo về một lỗ hổng mã CVE-2019-17059 cho phép kẻ tấn công truy cập vào thiết bị Cyberoam và thực thi lệnh trái phép từ xa mà không cần cung cấp bất kỳ tên người dùng hoặc mật khẩu.

Lỗ hổng này được phát hiện trên phiên bản CyberoamOS trước 10.6.6 MR-6 và được các chuyên gia bảo mật của VSEC đánh giá đây là một lỗ hổng nghiêm trọng, có thể ảnh hưởng lớn đến nhiều doanh nghiệp Việt Nam.

Lỗ hổng nguy hiểm trên CyberoamOS gây ảnh hưởng nhiều doanh nghiệp - Hình 1

Lỗ hổng nguy hiểm trên CyberoamOS có thể gây ảnh hưởng lớn cho nhiều doanh nghiệp.

Lỗ hổng này cho phép tin tặc truy cập vào thiết bị Cyberoam - loại thiết bị tường lửa thường được sử dụng rộng rãi trong hệ thống các doanh nghiệp, tổ chức đặc biệt là trường học và ngân hàng.

Để khai thác lỗ hổng này, tin tặc sẽ truy cập vào giao diện quản trị web hoặc bảng điều khiển SSL VPN (SSL VPN Consoles), sau đó gửi các gói tin chứa mã khai thác đến 2 giao diện đó để chiếm quyền điều khiển thiết bị.

Nguy hiểm hơn, quyền truy cập được cấp lại là quyền cao nhất, giúp kẻ tấn công có thể làm bất kỳ hoạt động tùy ý trên thiết bị Cyberoam của bạn như tấn công sâu hơn vào hệ thống hay cài đặt backdoor, theo dõi toàn bộ các dữ liệu tin nhắn, giao dịch,... được truyền trong mạng.

Cyberoam là một thiết bị bảo mật dựa trên cơ sở xác thực người sử dụng, cung cấp khả năng bảo vệ trong thời gian thực đối với những dạng tấn công và mối đe dọa an ninh mạng.

Theo kết quả thống kê từ Shodan (shodan.io), có hơn 96.000 thiết bị Cyberoam công khai trên internet ở khắp nơi trên thế giới. Hầu hết các thiết bị này được cài đặt trong các doanh nghiệp, trường đại học và ngân hàng nổi tiếng thế giới, giúp chống spam, virus, lọc nội dung trang web, phòng chống thâm nhập trái phép, quản lý băng thông... Do đó, nếu tin tặc khai thác thành công lỗ hổng này cho các cuộc tấn công mạng, hậu quả sẽ rất khôn lường.

Theo nghiên cứu của VSEC, tại Việt Nam có rất nhiều ngân hàng và công ty viễn thông (trong đó có không ít các đơn vị hàng đầu) đang sử dụng thiết bị Cyberoam. Trong trường hợp hệ thống bị khống chế, kẻ tấn công có thể chiếm quyền điều khiển thiết bị, tắt các chức năng bảo vệ hệ thống, thực hiện tấn công vào mạng nội bộ đặc biệt là các hệ thống chứa các thông tin nhạy cảm và dữ liệu liên quan đến tài chính.

Để đảm bảo an toàn cho các tổ chức và doanh nghiệp Việt, VSEC khuyến cáo các đơn vị đang sử dụng tường lửa Cyberoam cần ngay lập tức cập nhật phiên bản CyberoamOS mới nhất, sử dụng các giao thức mã hóa để truyền dữ liệu kể cả trong mạng nội bộ, nâng cao năng lực, nhận thức của người dùng về an toàn bảo mật thông tin.

Thêm vào đó, việc Cyberoam còn tồn tại lỗ hổng bảo mật nên các tổ chức, doanh nghiệp không nên phụ thuộc hoàn toàn vào các thiết bị tường lửa để bảo vệ website mà song song với đó hãy thực hiện kiểm thử, đánh giá bảo mật để rà soát lỗ hổng thường xuyên các hệ thống công khai, nội bộ, áp dụng các tiêu chuẩn bảo mật thế giới như OWASP, ISO 27008. Có như vậy mới bảo vệ hệ thống toàn diện nhất.

Theo VOV

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Đạo diễn Nguyễn Ngọc Quyền đột ngột qua đời ở tuổi 36, đồng nghiệp tiết lộ nguyên nhânĐạo diễn Nguyễn Ngọc Quyền đột ngột qua đời ở tuổi 36, đồng nghiệp tiết lộ nguyên nhân
17:58:47 02/02/2025
Vụ tai nạn 7 người tử vong ở Nam Định: Nữ tài xế đột ngột đánh lái sang phảiVụ tai nạn 7 người tử vong ở Nam Định: Nữ tài xế đột ngột đánh lái sang phải
20:31:27 02/02/2025
Chấn động vụ đánh ghen ngay tại rạp Việt dịp Tết, tình tiết y hệt phim Trấn Thành khiến 3,6 triệu người quá sốcChấn động vụ đánh ghen ngay tại rạp Việt dịp Tết, tình tiết y hệt phim Trấn Thành khiến 3,6 triệu người quá sốc
21:52:25 02/02/2025
Con trai trùm mafia 3 lần bị mỹ nhân hàng đầu showbiz từ chối, dùng 1001 chiêu và nhờ đến mẹ mới cưới được vợCon trai trùm mafia 3 lần bị mỹ nhân hàng đầu showbiz từ chối, dùng 1001 chiêu và nhờ đến mẹ mới cưới được vợ
20:08:59 02/02/2025
Chê phim Tết nhạt, Quốc Thuận bị đào lại phát ngôn về đàn em sao hạng A, "nói nhiều miệng không kịp kéo da non"Chê phim Tết nhạt, Quốc Thuận bị đào lại phát ngôn về đàn em sao hạng A, "nói nhiều miệng không kịp kéo da non"
21:56:12 02/02/2025
Báo Hàn: Kim Woo Bin lộ dấu hiệu chia tay Shin Min Ah?Báo Hàn: Kim Woo Bin lộ dấu hiệu chia tay Shin Min Ah?
17:48:21 02/02/2025
Diễn viên Xuân Nghị gầy sọp sau biến cố, tìm tới Phật pháp và ăn chayDiễn viên Xuân Nghị gầy sọp sau biến cố, tìm tới Phật pháp và ăn chay
21:35:07 02/02/2025
2 diễn viên nổi tiếng cưới chạy khiến bố mẹ tức tới mức ngã bệnh, dàn sao phản đối kịch liệt2 diễn viên nổi tiếng cưới chạy khiến bố mẹ tức tới mức ngã bệnh, dàn sao phản đối kịch liệt
19:44:54 02/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Độc lạ có thật 100%: Sao nam Vbiz đi bộ hơn 100km, suốt 20 tiếng về diện kiến gia đình bạn gái!

Độc lạ có thật 100%: Sao nam Vbiz đi bộ hơn 100km, suốt 20 tiếng về diện kiến gia đình bạn gái!

Sao việt

23:36:10 02/02/2025
Mới đây nhất, đạo diễn Phương Vũ gây sốc khi tiết lộ đã đến thăm nhà người yêu Yến Béo vào ngày Mùng 3 Tết theo cách không ai ngờ tới.
'Bộ tứ báo thủ' của Trấn Thành: Người khen, kẻ chê

'Bộ tứ báo thủ' của Trấn Thành: Người khen, kẻ chê

Hậu trường phim

23:27:38 02/02/2025
Dù lập nhiều thành tích khi ra rạp song phim điện ảnh Bộ tứ báo thủ của Trấn Thành cũng vướng phải không ít tranh cãi.
NSND Lan Hương tiết lộ cuộc sống hôn nhân bên NSƯT Đỗ Kỷ

NSND Lan Hương tiết lộ cuộc sống hôn nhân bên NSƯT Đỗ Kỷ

Tv show

23:21:03 02/02/2025
Trở thành khách mời trong chương trình Gõ cửa thăm nhà , NSƯT Đỗ Kỷ và NSND Lan Hương có dịp tiết lộ về cuộc hôn nhân gắn bó gần 40 năm qua.
Phim Tết cán mốc doanh thu 7.600 tỷ chỉ sau 4 ngày, phá 14 kỷ lục phòng vé nhờ nam chính vừa đẹp vừa ngầu

Phim Tết cán mốc doanh thu 7.600 tỷ chỉ sau 4 ngày, phá 14 kỷ lục phòng vé nhờ nam chính vừa đẹp vừa ngầu

Phim châu á

22:00:38 02/02/2025
Ngày 2/2, QQ đưa tin chủ đề bộ phim Na Tra: Ma Đồng Náo Hải phá 14 kỷ lục phòng vé trong lịch sử điện ảnh Trung Quốc thu hút tới hơn 32 triệu lượt đọc.
Sao Hàn 2/2: Jennie ẩn ý chuyện yêu V, G-Dragon có solo concert vào tháng 3

Sao Hàn 2/2: Jennie ẩn ý chuyện yêu V, G-Dragon có solo concert vào tháng 3

Sao châu á

21:26:04 02/02/2025
Jennie (BLACKPINK) nói về chuyện tình cảm trong MV mới, thông tin về solo concert của G-Dragon khiến fan đứng ngồi không yên .
Malacia chưa thể rời MU

Malacia chưa thể rời MU

Sao thể thao

21:15:35 02/02/2025
Theo Athletic, thỏa thuận giữa MU và CLB Bồ Đào Nha đã đổ bể. Hai bên không tìm được tiếng nói chung về mức phí hỏi mượn cũng như điều khoản mua đứt sau khi hợp đồng kết thúc.
Lời khai của đối tượng hành hung tài xế ô tô tại bến phà Cồn Nhất

Lời khai của đối tượng hành hung tài xế ô tô tại bến phà Cồn Nhất

Pháp luật

21:06:37 02/02/2025
Mâu thuẫn khi tham gia giao thông, đối tượng Phạm Ngọc Tuân đã gọi thêm người đến hành hung tài xế ô tô đang xếp hàng chờ qua phà Cồn Nhất, phía bờ Nam Định.
Phiên bản sân khấu của ca khúc Vpop hot nhất Tết này: Visual LED đỉnh nóc, tổ hợp nghệ sĩ Gen Z "slay" miễn bàn!

Phiên bản sân khấu của ca khúc Vpop hot nhất Tết này: Visual LED đỉnh nóc, tổ hợp nghệ sĩ Gen Z "slay" miễn bàn!

Nhạc việt

20:58:37 02/02/2025
Sân khấu kết hợp của dàn nghệ sĩ Gen Z với Cái Đẹp và I m Thinking About You tại WeChoice đã chính thức lên sóng.
Tổng thống Ukraine sẵn sàng bắt đầu đàm phán chấm dứt xung đột

Tổng thống Ukraine sẵn sàng bắt đầu đàm phán chấm dứt xung đột

Thế giới

20:58:20 02/02/2025
Tổng thống Ukraine Volodymyr Zelensky cho rằng Mỹ và Liên minh châu Âu (EU) nên tham gia các cuộc đàm phán hòa bình trong tương lai.
Jennie chưa bao giờ quay challenge với idol khác: Lý do đằng sau gây ngã ngửa

Jennie chưa bao giờ quay challenge với idol khác: Lý do đằng sau gây ngã ngửa

Nhạc quốc tế

20:30:28 02/02/2025
Lời thú nhận vừa ngây ngô, vừa hài hước của Jennie khiến fan lấy làm thích thú. Quả thật Jennie chưa bao giờ tham gia quay dance challenge.
4 ô tô va chạm liên hoàn, cao tốc qua Thanh Hóa ùn tắc

4 ô tô va chạm liên hoàn, cao tốc qua Thanh Hóa ùn tắc

Tin nổi bật

18:41:47 02/02/2025
Khoảng 15h ngày 2/2 (mùng 5 Tết), trên tuyến cao tốc Mai Sơn - quốc lộ 45, hướng Thanh Hóa - Hà Nội, xảy ra tình trạng ùn tắc kéo dài, nhiều ô tô nhích từng đoạn.