Apple trả 75.000 USD cho hacker phát hiện 7 lỗ hổng bảo mật

Theo dõi VGT trên

Một báo cáo mới đây từ Forbes cho biết hacker mũ trắng Ryan Pickren đã được chương trình săn lỗi nhận thưởng của Apple trả 75.000 USD cho bảy lỗ hổng zero-day mà ông phát hiện ra trong phần mềm của Apple.

Apple trả 75.000 USD cho hacker phát hiện 7 lỗ hổng bảo mật - Hình 1

Lỗ hổng bảo mật nghiêm trọng trên Safari có thể cho phép tin tặc chiếm quyền điều khiển camera

Theo Forbes, Ryan Pickren đã tìm thấy tổng cộng bảy lỗ hổng zero-day cho phép ông xây dựng một hệ thống “tìm diệt” và chỉ sử dụng ba trong số chúng là có thể cướp quyền điều khiển máy ảnh iPhone thành công. Lỗ hổng này có mặt trên các hệ thống máy ảnh của iOS và macOS. Những nỗ lực của Ryan Pickren đã giúp ông thu về 75.000 USD từ chương trình săn lỗi nhận thưởng của Apple. Chương trình Bounty Security của Apple có thể trả tới 1,5 triệu USD cho các lỗ hổng bảo mật nghiêm trọng nhất.

Vào tháng 12.2019, Pickren bắt đầu “tấn công” trình duyệt Safari của Apple trên iOS và macOS để khám phá các vấn đề liên quan đến bảo mật máy ảnh. Ông phát hiện ra bảy lỗ hổng zero-day trong Safari, ba trong số đó có thể được sử dụng để tấn công camera. Lỗ hổng bị khai thác liên quan đến việc lừa người dùng truy cập vào một trang web độc hại.

Pickren cho biết “nghiên cứu của tôi đã phát hiện ra bảy lỗi nhưng cuối cùng chỉ có ba trong số chúng được sử dụng để truy cập máy ảnh, micrô. Apple đã xác nhận tất cả bảy lỗi và ngay lập tức đưa ra ba bản vá lỗi cho camera chỉ vài tuần sau đó”.

Video đang HOT

Ba lỗ hổng nghiêm trọng liên quan đến camera đã được vá trong bản cập nhật Safari 13.0.5 được phát hành vào ngày 28.1.2020. Các lỗ hổng zero-day còn lại, được đ.ánh giá là ít nghiêm trọng hơn đã được vá trong bản phát hành Safari 13.1 vào ngày 24.3.

Pickren cũng nhấn mạnh thêm “tôi thực sự thích thú làm việc với nhóm bảo mật sản phẩm của Apple khi báo cáo những vấn đề này. Chương trình t.iền thưởng mới sẽ giúp bảo vệ sản phẩm và bảo vệ khách hàng. Tôi thực sự rất phấn khích khi Apple nhận lấy sự giúp đỡ của cộng đồng nghiên cứu bảo mật”.

Hiếu Trung

Lỗ hổng nguy hiểm trên CyberoamOS gây ảnh hưởng nhiều doanh nghiệp

Nhiều doanh nghiệp, tổ chức, nhất là trường học và ngân hàng có nguy cơ bị tấn công bởi lỗ hổng nguy hiểm trên thiết bị tường lửa CyberoamOS.

Công ty Cổ Phần An Ninh Mạng Việt Nam (VSEC) vừa phát đi cảnh báo về một lỗ hổng mã CVE-2019-17059 cho phép kẻ tấn công truy cập vào thiết bị Cyberoam và thực thi lệnh trái phép từ xa mà không cần cung cấp bất kỳ tên người dùng hoặc mật khẩu.

Lỗ hổng này được phát hiện trên phiên bản CyberoamOS trước 10.6.6 MR-6 và được các chuyên gia bảo mật của VSEC đ.ánh giá đây là một lỗ hổng nghiêm trọng, có thể ảnh hưởng lớn đến nhiều doanh nghiệp Việt Nam.

Lỗ hổng nguy hiểm trên CyberoamOS gây ảnh hưởng nhiều doanh nghiệp - Hình 1

Lỗ hổng nguy hiểm trên CyberoamOS có thể gây ảnh hưởng lớn cho nhiều doanh nghiệp.

Lỗ hổng này cho phép tin tặc truy cập vào thiết bị Cyberoam - loại thiết bị tường lửa thường được sử dụng rộng rãi trong hệ thống các doanh nghiệp, tổ chức đặc biệt là trường học và ngân hàng.

Để khai thác lỗ hổng này, tin tặc sẽ truy cập vào giao diện quản trị web hoặc bảng điều khiển SSL VPN (SSL VPN Consoles), sau đó gửi các gói tin chứa mã khai thác đến 2 giao diện đó để chiếm quyền điều khiển thiết bị.

Nguy hiểm hơn, quyền truy cập được cấp lại là quyền cao nhất, giúp kẻ tấn công có thể làm bất kỳ hoạt động tùy ý trên thiết bị Cyberoam của bạn như tấn công sâu hơn vào hệ thống hay cài đặt backdoor, theo dõi toàn bộ các dữ liệu tin nhắn, giao dịch,... được truyền trong mạng.

Cyberoam là một thiết bị bảo mật dựa trên cơ sở xác thực người sử dụng, cung cấp khả năng bảo vệ trong thời gian thực đối với những dạng tấn công và mối đe dọa an ninh mạng.

Theo kết quả thống kê từ Shodan (shodan.io), có hơn 96.000 thiết bị Cyberoam công khai trên internet ở khắp nơi trên thế giới. Hầu hết các thiết bị này được cài đặt trong các doanh nghiệp, trường đại học và ngân hàng nổi tiếng thế giới, giúp chống spam, virus, lọc nội dung trang web, phòng chống thâm nhập trái phép, quản lý băng thông... Do đó, nếu tin tặc khai thác thành công lỗ hổng này cho các cuộc tấn công mạng, hậu quả sẽ rất khôn lường.

Theo nghiên cứu của VSEC, tại Việt Nam có rất nhiều ngân hàng và công ty viễn thông (trong đó có không ít các đơn vị hàng đầu) đang sử dụng thiết bị Cyberoam. Trong trường hợp hệ thống bị khống chế, kẻ tấn công có thể chiếm quyền điều khiển thiết bị, tắt các chức năng bảo vệ hệ thống, thực hiện tấn công vào mạng nội bộ đặc biệt là các hệ thống chứa các thông tin nhạy cảm và dữ liệu liên quan đến tài chính.

Để đảm bảo an toàn cho các tổ chức và doanh nghiệp Việt, VSEC khuyến cáo các đơn vị đang sử dụng tường lửa Cyberoam cần ngay lập tức cập nhật phiên bản CyberoamOS mới nhất, sử dụng các giao thức mã hóa để truyền dữ liệu kể cả trong mạng nội bộ, nâng cao năng lực, nhận thức của người dùng về an toàn bảo mật thông tin.

Thêm vào đó, việc Cyberoam còn tồn tại lỗ hổng bảo mật nên các tổ chức, doanh nghiệp không nên phụ thuộc hoàn toàn vào các thiết bị tường lửa để bảo vệ website mà song song với đó hãy thực hiện kiểm thử, đ.ánh giá bảo mật để rà soát lỗ hổng thường xuyên các hệ thống công khai, nội bộ, áp dụng các tiêu chuẩn bảo mật thế giới như OWASP, ISO 27008. Có như vậy mới bảo vệ hệ thống toàn diện nhất.

Theo VOV

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Rủ chồng tương lai đi đám cưới đồng nghiệp, tôi vô tình phá tan tành cuộc hôn nhân của người ta
07:20:45 23/09/2024
Sao Việt 23/9: Bảo Anh vui đùa bên con gái, chồng cũ mua tranh của Diệp Lâm Anh
06:48:46 23/09/2024
Nữ ca sĩ đắt show nhất ở cả hải ngoại lẫn Việt Nam: Hát hay, nói duyên, giỏi cả xin t.iền khán giả
06:30:27 23/09/2024
Chồng cũ Diệp Lâm Anh chi 120 triệu đồng đấu giá tranh của vợ
06:37:02 23/09/2024
Chuyện gì đang xảy ra với Chị Đẹp Đạp Gió mùa 2 mà khán giả đòi "bỏ show"?
06:43:16 23/09/2024
Em gái chồng thường xuyên vay tôi t.iền nhưng không trả
07:27:13 23/09/2024
Tập 1 Rap Việt mùa 4: Cũ kĩ, chưa có nhân tố bùng nổ, NSX "đẩy" 2 thí sinh lố tay
07:03:55 23/09/2024
Rình vợ tắm, tôi bàng hoàng c.hết điếng khi thấy cảnh tượng kinh hoàng này và một sự thật không bao giờ dám nghĩ tới
06:50:23 23/09/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Cơn sốt miếng dán mụn

Làm đẹp

08:23:29 23/09/2024
Miếng dán mụn Starface không mất lâu để trở thành sản phẩm chăm sóc da được người tiêu dùng trẻ t.uổi yêu thích, những người đ.ánh giá cao cả hiệu quả và tính thẩm mỹ của sản phẩm.

Nhà cấp 4 cho bố mẹ ở Đà Nẵng khiến dân tình nức nở: Điều ai cũng muốn có khi nghỉ hưu là đây!

Sáng tạo

08:13:44 23/09/2024
Mới đây trên 1 diễn đàn khoe nhà đẹp, chủ tài khoản Dung Nguyễn đã có cơ hội flex thành quả thiết kế nhà cửa cho 1 tổ ấm ở Đà Nẵng. Được biết, đây là căn nhà vợ chồng chị Dung Nguyễn lên ý tưởng thiết kế

Em chồng khoe lương 40 triệu/tháng, tôi cười mỉa chỉ vào chiếc máy giặt trong góc nhà mà em xấu hổ cúi gằm mặt

Góc tâm tình

08:12:46 23/09/2024
Mỗi lần tôi đến nhà chơi, em chồng lại khoe mình làm lương cao, chê bai tôi lương thấp. Em chồng tôi có tính khinh người. Lúc nào em cũng cho rằng mình tài giỏi hơn người khác, chưa bao giờ em chịu thua ai.

Chỉ 1 màn "chặt c.hém" trên truyền hình, cô gái này đã sáng nhất cõi mạng

Netizen

08:05:30 23/09/2024
Cảnh chặt c.hém không khoan nhượng giữa 2 nữ diễn viên phụ trong phim Đi giữa trời rực rỡ đang được chia sẻ rầm rộ.

Những yếu tố chính của 'Chiến tranh Lạnh 2.0'

Thế giới

08:01:15 23/09/2024
Trong bối cảnh trật tự đa cực và phụ thuộc lẫn nhau, thế giới phải tìm cách cân bằng giữa cạnh tranh và hợp tác để tránh rơi vào những xung đột nguy hiểm hơn.

BTC lên tiếng về 2 điểm trừ trong liveshow Duy Mạnh - Tuấn Hưng, nói gì khi MC Tố Quyên nhận "bão" chỉ trích?

Nhạc việt

06:58:25 23/09/2024
BTC cùng MC ghi nhận ý kiến phản hồi từ khán giả và sẽ nghiêm túc rút kinh nghiệm và mong khán giả thông cảm về những điều chưa hoàn hảo trong liveshow

Bắt giữ đối tượng trộm 5 cây vàng ở Vĩnh Phúc

Pháp luật

06:47:26 23/09/2024
Ngày 23/9, Công an tỉnh Vĩnh Phúc thông tin, Cơ quan CSĐT Công an Tp.Vĩnh Yên đã bắt giữ Nguyễn Văn Đông (29 t.uổi, trú xã Thiện Kế, huyện Bình Xuyên, tỉnh Vĩnh Phúc) về hành vi trộm cắp tài sản.

NSƯT Hạnh Thúy: "Đạo diễn khen tuyệt vời quá nhưng chính những phân đoạn đó lại bị cắt khi lên phim"

Hậu trường phim

06:39:45 23/09/2024
Có một số phân đoạn tôi diễn xong, đạo diễn ra nắm tay nói: Hay quá, tuyệt vời quá, em mê quá nhưng chính những phân đoạn đó lại là những phân đoạn bị cắt hết , NSƯT Hạnh Thúy kể.

Áp thấp nhiệt đới, bão tiếp nối trên Biển Đông

Tin nổi bật

06:33:37 23/09/2024
Khả năng áp thấp nhiệt đới và bão tiếp nối xuất hiện trên Biển Đông trong những ngày tới gây thời tiết xấu kéo dài trên đất liền kèm theo các hiện tượng cực đoan như mưa lớn, lũ lụt, sạt lở đất, ngập úng.

Love Next Door tập 12: Jung Hae In và Jung So Min có c.ảnh g.iường c.hiếu, netizen hú hét đòi cưới gấp

Phim châu á

06:27:21 23/09/2024
Tối ngày 22/9, tập 12 Love Next Door đã thu về ngàn lời khen vì kịch bản quá hay, đẩy tình cảm của đôi chính đến đi cao trào và làm thăng hoa cảm xúc của người xem.

Gợi ý 4 cách làm cánh gà chiên nước mắm thơm lừng, đậm vị chỉ với 30 phút

Ẩm thực

06:13:10 23/09/2024
Với những nguyên liệu dễ tìm và quy trình chế biến nhanh chóng, món ăn này không chỉ thơm lừng mà còn đậm đà, phù hợp cho bữa cơm gia đình ngày mưa gió.