Chuyên gia bảo mật của Google được Facebook thưởng 60.000 USD 

Natalie Silvanovich , nhà nghiên cứu bảo mật tại Google Project Zero, đã phát hiện ra lỗ hổng khi người dùng thực hiện cuộc gọi trên ứng dụng Messenger của nền tảng Android .

Natalie Silvanovich cho biết lỗ hổng nằm trong Giao thức mô tả phiên (SDP) của WebRTC. Đây là một định dạng chuẩn hóa được sử dụng trong việc trao đổi dữ liệu hình ảnh và âm thanh giữa hai điểm.

Chuyên gia bảo mật của Google được Facebook thưởng 60.000 USD - Hình 1

Chuyên gia bảo mật Natalie Silvanovich .

Những kẻ tấn công có thể đã khai thác lỗ hổng này bằng cách gửi một loại thông báo đặc biệt có tên SdpUpdate. Nó sẽ khiến cuộc gọi ngay lập kết nối với thiết bị của nạn nhân trước khi họ ấn trả lời. Theo Silvanovich, nếu thông báo này được gửi đến thiết bị của nạn nhân trong khi đang đổ chuông, nó sẽ giúp hacker nghe được âm thanh xung quanh như người ở đầu dây bên kia đã nhấc máy. Như vậy, việc nghe lén trở nên dễ dàng. Lỗ hổng được Natalie Silvanovich tìm thấy ở phiên bản Messenger 284.0.0.16.119.

Silvanovich đã mô phỏng từng bước cuộc tấn công trong báo cáo gửi tới Facebook ngày 6/10. Việc khai thác lỗi chỉ mất vài phút, nhưng kẻ tấn công sẽ phải là bạn bè với nạn nhân trên mạng xã hội để có quyền thực hiện cuộc gọi. Trong một bài đăng hôm 19/11 kỷ niệm 10 năm chương trình tìm kiếm lỗ hổng có thưởng Bug Bounty của mình, Facebook đã công bố mức thưởng 60.000 USD cho Silvanovich vì đã tìm ra một trong những lỗi nghiêm trọng nhất trên Messenger từ trước tới nay. Đây cũng là một trong ba phần thưởng săn lỗi cao nhất từng được Facebook trao. Silvanovich cho biết cô đã quyên góp toàn bộ tiền thưởng cho tổ chức phi lợi nhuận GiveWell.

“Sau khi khắc phục được lỗ hổng của Messenger , các nhà nghiên cứu bảo mật của chúng tôi đã áp dụng bổ sung một số biện pháp bảo vệ nhằm ngăn chặn vấn đề tương tự xảy ra trên các ứng dụng khác có sử dụng cùng giao thức thoại”, Dan Gurfinkel, Giám đốc kỹ thuật bảo mật của Facebook viết trong bài đăng.

Facebook gần đây đã thay thế và mở rộng chương trình Bug Bounty bằng một chương trình khác có tên Hacker Plus, nhằm khuyến khích các nhà nghiên cứu tìm ra lỗ hổng trong nền tảng của hãng. Chỉ tính trong năm nay, Facebook cho biết mạng xã hội này đã được thông báo về gần 1.000 lỗ hổng bảo mật và chi hơn 1,98 triệu USD để thưởng cho các hacker từ hơn 50 quốc gia. Ngoài giải thưởng tiền mặt, các hacker này cũng được cung cấp quyền truy cập vào nhiều sản phẩm và tính năng mới của Facebook cũng như thư mời tham gia các sự kiện hàng năm của mạng xã hội này.

Silvanovich và nhiều nhà nghiên cứu tại Google Project Zero gần đây cũng đã xác định được nhiều lỗ hổng nghiêm trọng khác trong đó có lỗ hổng zero-day xuất hiện trên trình duyệt Chrome và các thiết bị di động của Apple và Microsoft Windows.

Không chỉ soi lỗi người ngoài, nhóm nghiên cứu bảo mật của Google còn bắt lỗi của chính "gà nhà" 

Cụ thể nhà nghiên cứu bảo mật của Google vừa phát hiện ra một lỗ hổng nghiêm trọng trong chính trình duyệt Chrome nổi tiếng của công ty.

Trong thị trường trình duyệt toàn cầu, Google Chrome vẫn đang thống trị với 69,18% thị phần, riêng tại Việt Nam con số này lên tới hơn 70% . Điều này cũng không có gì khó hiểu khi Chrome được tích hợp kho tiện ích mở rộng phong phú, tốc độ tải trang nhanh, khả năng đồng bộ hóa dữ liệu trên nhiều thiết bị...

Được sử dụng bởi hàng tỷ người trên toàn cầu nhưng mới đây công ty cổ phần An ninh mạng Việt Nam đang phát đi cảnh báo về một lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome này. Lỗ hổng này được gắn mã CVE-2020-15999 - cho phép tin tặc có thể chiếm quyền máy tính, từ đó thực thi các mã tùy ý từ xa để điều khiển và thâm nhập sâu vào máy nạn nhân. Ở thời điểm lỗ hổng này được báo cáo cho nhà cung cấp, lỗ hổng này được xếp loại Zero Day - Lỗ hổng nguy hiểm bậc cao chưa có bản vá.

Đáng chú ý hơn, lỗ hổng này được phát hiện và báo cáo bởi nhà nghiên cứu bảo mật Sergei Glazunov thuộc dự án "Google Project Zero" vào ngày 19 tháng 10, nhà cung cấp có 7 ngày để vá lỗ hổng này do luật khai thác lỗ hổng đã được Google công bố.

Không chỉ soi lỗi người ngoài, nhóm nghiên cứu bảo mật của Google còn bắt lỗi của chính gà nhà - Hình 1

Cụ thể, lỗ hổng này là một loại lỗ hổng tràn bộ đệm tồn tại trên Freetype - một thư viện phát triển phần mềm mã nguồn mở phổ biến, hỗ trợ hiển thị các phông chữ khác nhau trên trình duyệt phổ biến số 1 Việt Nam này.

Để khai thác lỗ hổng này, tin tặc sẽ truyền ảnh định dạng PNG vào libpng (thư viện của Freetype) với kích thước chiều rộng hoặc chiều cao lớn hơn 65535. Vấn đề là libpng chỉ sử dụng các giá trị 32bit, nên việc ảnh có kích thước lớn sẽ gây tràn bộ nhớ đệm.

Lợi dụng lỗi này, tin tặc có thể thực hiện các mã lệnh thực thi tùy ý từ xa để điều khiển máy tính nạn nhân và xem được các thông tin nhạy cảm. Nguy hiểm hơn nếu máy tính nạn nhân nằm trong mạng nội bộ của doanh nghiệp, đây hoàn toàn có thể trở thành cửa ngõ dẫn tin tặc xâm nhập vào hệ thống CNTT của đơn vị, gây lũng đoạn hệ thống hay ăn cắp thông tin mật.

Nhà cung cấp cho biết họ đã phát triển một bản vá khẩn cấp để giải quyết vấn đề vào ngày 20 tháng 10 với việc phát hành FreeType 2.10.4, đại diện Google Chrome cũng cho biết hãng đã cập nhật bản vá này trong phiên bản mới nhất.

Không chỉ soi lỗi người ngoài, nhóm nghiên cứu bảo mật của Google còn bắt lỗi của chính gà nhà - Hình 2

Bên cạnh lỗ hổng FreeType zero-day, Google cũng vá bốn lỗ hổng khác trong bản cập nhật Chrome mới nhất, ba trong số đó là lỗ hổng có nguy cơ cao - một lỗi triển khai không phù hợp trong Blink, lỗi trong media của Chrome và lỗi trong PDFium - và một lỗ hổng trung bình trong chức năng in của trình duyệt.

Bạn thấy bài báo này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

3 kịch bản vụ 'mất 38 triệu vì làm theo tin nhắn ngân hàng' 
17:37:53 26/01/2021
80% công ty đều có doanh thu tăng sau khi tẩy chay Facebook 
18:51:48 26/01/2021
CEO BKAV Nguyễn Tử Quảng: LG bán mảng sản xuất smartphone là hợp lý 
19:36:04 25/01/2021
Vì sao con gái út chủ tịch Huawei tốt nghiệp Harvard lại theo đuổi ước mơ showbiz? 
19:20:26 26/01/2021
Đã đến lúc hạn chế hoặc nói không với Facebook Messenger? 
17:02:33 25/01/2021
Flash đã chết, nhưng vẫn gây nhiều phiền toái cho Internet 
23:09:44 25/01/2021
Huawei phản hồi trước thông tin bán mảng kinh doanh smartphone cao cấp 
23:24:51 25/01/2021
Telegram: Kẻ thách thức những gã khổng lồ giàu có bằng chiến lược hoàn toàn miễn phí 
14:49:21 25/01/2021
Robot giống người sắp được sản xuất hàng loạt
09:53:15 27/01/2021
Ấn Độ cấm vĩnh viễn TikTok và 58 ứng dụng khác của Trung Quốc 
18:39:13 26/01/2021

Thông tin đang nóng

Bất ngờ với chia sẻ của chồng cũ Thanh Lam sau đám cưới con gái đầu lòng
07:49:08 27/01/2021
Tiết lộ tin nhắn Trương Hằng đau đớn gửi Trịnh Sảng, mong bạn gái cũ còn có chút nhân tính vì 2 đứa con thơ
08:09:54 27/01/2021
Mẹ Trương Hằng kiệt sức, ngã quỵ vì trông 2 cháu, gia cảnh khốn đốn vì Trịnh Sảng giở thủ đoạn
09:35:32 27/01/2021
Diễn viên Lê Khánh: 4 năm bị "chôn vùi" bởi tin đồn và mối tình gần 20 năm với bạn học
07:59:38 27/01/2021
Trịnh Sảng 'đào mỏ' 3 bạn trai cũ như thế nào?
10:39:47 27/01/2021
“Tình trẻ” Anh Dũng lần đầu lên tiếng về mối quan hệ với Trương Ngọc Ánh: “Chúng tôi có sự đồng cảm”
11:16:46 27/01/2021
Trong bữa ăn, mẹ chồng chủ động đề nghị con dâu về ngoại ăn Tết, nhưng cọc tiền bà đặt lên bàn khiến tôi sôi máu
07:36:27 27/01/2021
NÓNG: Rộ ảnh thông báo fanpage 300.000 follower của công ty Sơn Tùng sẽ bị xoá giữa drama “trà xanh”
11:05:37 27/01/2021
Chuyện body trứ danh của HH Đỗ Thị Hà: Tự đăng thì chân dài đạt tỉ lệ 1/5 khó tin, qua camera thường thì sao?
06:39:18 27/01/2021
Mẹ bạn trai mời tôi đến nhà dùng bữa ngày cận Tết, khi vừa mở tủ bát đũa tôi sốc đến lạnh gáy với câu nói chát chúa của bà
09:02:58 27/01/2021

Tin mới nhất

Apple khuyến cáo cập nhật iPhone, iPad ngay lập tức

12:59:10 27/01/2021
Apple giục người dùng iPhone và iPad cập nhật hệ điều hành ngay, để vá các lỗ hổng bảo mật có thể bị tin tặc khai thác.

Cần có chính sách phù hợp cho game và ứng dụng Make in Việt Nam?

12:58:24 27/01/2021
Để tạo sân chơi công bằng cho các tựa game và ứng dụng do người Việt phát triển có thể ra khơi, việc xây dựng chính sách phù hợp hơn là điều rất cần thiết.

Nghề viết ứng dụng di động kiếm 'nghìn USD'

09:52:59 27/01/2021
Đơn vị phát triển có thể thu hàng chục nghìn USD mỗi tháng từ các lượt cài đặt trả phí, quảng cáo, bán vật phẩm... nếu ứng dụng nổi tiếng, được nhiều lượt tải.

Huawei có thể bán mảng smartphone cao cấp

09:52:39 27/01/2021
Huawei được cho là đang trong giai đoạn đầu của việc đàm phán để bán hai thương hiệu smartphone cao cấp P và Mate, nhưng công ty phủ nhận.

Cuộc di cư khỏi Thung lũng Silicon

09:52:24 27/01/2021
Mong muốn hoạt động ở nơi có chi phí thấp, luật lệ đơn giản đang thúc đẩy nhiều công ty công nghệ chuyển trụ sở từ Thung lũng Silicon đến Miami hay Texas.

Ngành CNTT được dự báo có nhu cầu tuyển dụng lớn trong năm nay

06:56:22 27/01/2021
Cùng với nhận định các ngân hàng sẽ đẩy mạnh tuyển ứng viên trong mảng công nghệ và dữ liệu thời gian tới, chuyên gia Navigos dự báo tại Việt Nam ngành CNTT có nhu cầu tuyển dụng lớn trong năm 2021.

3 nhà mạng Đức bắt tay nhau để xoá “vùng xám”, “vùng trắng”

06:55:41 27/01/2021
Sự hợp tác giữa 3 nhà mạng Deutsche Telekom, Vodafone Germany, và Telefonica Deutschland giúp tránh được việc triển khai cơ sở hạ tầng trùng lặp, giảm chi phí, tăng sự lựa chọn cho khách hàng.

Thu nhập 330 tỷ đồng từ viết app di động có khả thi?

06:54:58 27/01/2021
Với người trong ngành, doanh thu 330 tỷ đồng (khoảng 14 triệu USD) trong một năm trên Play Store và App Store là điều không quá bất ngờ.

Vì sao Google, Facebook mua tin tức khắp nơi nhưng kiên quyết từ chối Australia?

06:54:10 27/01/2021
Theo ý kiến chuyên gia, cuộc chiến ở Australia thực ra xoay quanh quyền quyết định và vị thế đàm phán. Google và Facebook được hiểu là đang cố gắng duy trì vị thế trong quyết định chi trả cho báo chí.

Những lưu ý giúp sử dụng máy lọc không khí hiệu quả

06:53:25 27/01/2021
Máy lọc không khí là sản phẩm đã dần trở nên phổ biến trong các hộ gia đình, nhưng không phải người tiêu dùng nào cũng để ý đến cách sử dụng sao cho đúng đắn nhất.

Facebook bắt đầu trả tiền tin tức tại Anh

23:49:52 26/01/2021
Facebook ra mắt sản phẩm Facebook News tại Anh từ ngày 26/1 và bắt đầu trả tiền bản quyền cho các nhà xuất bản.

Phát minh cánh tay robot có thể "đọc suy nghĩ" người đeo 

23:17:29 26/01/2021
Nhìn giống sản phẩm từ các bộ phim khoa học viễn tưởng nhưng cánh tay robot sinh học điều khiển bằng tín hiệu não là sản phẩm mới nhất từ 2 nhà phát minh người Kenya.

Anh đối mặt với tình trạng "đói nghèo kỹ thuật số" 

23:14:57 26/01/2021
Học trực tuyến đang trở nên phổ biến trong bối cảnh dịch COVID-19 bùng phát. Tuy nhiên, có một mặt trái ít được nói tới.

Truyền hình AVG và Smart Media công bố hợp tác 

22:43:48 26/01/2021
Công ty cổ phần Nghe Nhìn Toàn cầu - AVG và Công ty cổ phần Truyền thông, Quảng cáo Đa phương tiện - Smart Media JSC vừa chính thức công bố hợp tác chiến lược với nhau.

Radisys sử dụng giải pháp của Keysight để tăng tốc độ truyền dữ liệu 

22:41:11 26/01/2021
Keysight Technologies vừa công bố Radisys - một nhà cung cấp các giải pháp mạng truy cập vô tuyến mở (RAN) toàn cầu, đã lựa chọn danh mục sản phẩm đo kiểm từ biên tới lõi mạng (edge-to-core) của Keysight.

Phần mềm gián điệp trên laptop cung cấp cho trường học 

22:37:52 26/01/2021
Máy tính xách tay được cung cấp cho các trường học để hỗ trợ trẻ em học tập tại nhà trong thời gian đại dịch Covid-19 diễn ra đã được phát hiện có chứa virus.

Google, Apple cấm ứng dụng được mô tả là ‘Parler thứ hai’ 

22:34:48 26/01/2021
Google gần đây tham gia cùng với Apple cấm một ứng dụng truyền thông xã hội khác vốn khá phổ biến với người dùng theo phe bảo thủ.

Luật sư nói gì trước phiên toà của ‘công chúa’ Huawei Mạnh Vãn Châu? 

22:32:44 26/01/2021
Dự kiến phiên toà liên quan đến vụ kiện của Giám đốc tài chính toàn cầu (CFO) của Huawei sẽ diễn ra vào cuối tháng 3 tại Canada, sau 2 năm kéo dài tính từ thời điểm bà Mạnh Vãn Châu bị bắt giữ tại Canada.

Robot hình người Sophia sắp được sản xuất hàng loạt 

22:18:08 26/01/2021
Theo Reuters, Sophia và nhiều mẫu robot khác của công ty Hanson Robotics sẽ được thương mại hóa để hỗ trợ cuộc sống của con người trong bối cảnh dịch Covid-19.

Windows 10X ngăn việc khôi phục cài đặt gốc trái phép 

22:14:59 26/01/2021
Windows 10X có một tính năng mới cho phép ngăn việc khôi phục thiết bị về cài đặt gốc một cách trái phép.

Netflix cho Android nâng cấp âm thanh ‘chất lượng phòng thu’ 

21:34:16 26/01/2021
Người dùng Netflix trên thiết bị Android sẽ nhận được trải nghiệm âm thanh chất lượng cao hơn khi công ty vừa nâng cấp ứng dụng của mình.

TSMC có kế hoạch tăng giá chip ô tô lên 15% 

21:24:04 26/01/2021
Đại dịch Covid-19 đã ảnh hưởng nghiêm trọng đến chuỗi cung ứng của một số công ty công nghệ và tạo ra sự thiếu hụt các thành phần quan trọng, dẫn đến việc các nhà sản xuất đang tìm cách tăng giá.

Chi tiêu CNTT trong năm 2021 đạt 3.900 tỉ USD 

21:21:58 26/01/2021
Hãng phân tích thị trường Gartner dự đoán mức chi tiêu cho CNTT trên toàn thế giới sẽ đạt 3.900 tỉ USD trong năm nay, tăng 6,2% so với năm 2020.

Facebook sửa lỗi đăng xuất người dùng trên iOS 

21:19:30 26/01/2021
Tuy nhiên vẫn còn một số người dùng gặp phải sự cố khó chịu và Facebook đang cố gắng hoàn thiện việc khắc phục.

Google công bố sáng kiến giúp vắc-xin Covid-19 dễ tiếp cận hơn 

21:16:55 26/01/2021
Vắc-xin sẽ đóng một vai trò quan trọng trong cuộc chiến chống lại Covid-19, vì vậy Google đã công bố một loạt sáng kiến mới mà họ đang thực hiện để làm cho vắc-xin dễ tiếp cận hơn.

Microsoft ra mắt video đầy tính nghệ thuật, cho thấy cách các ứng dụng Android chạy trên Windows 10 như thế nào 

19:12:11 26/01/2021
Your Phone sẽ là cánh cửa để bạn bước vào thế giới ứng dụng Android ngay trên Windows 10

Cổ phiếu Tencent bùng nổ, vốn hóa sắp đạt 1 nghìn tỷ USD, 'ngồi cùng mâm' với Apple, Amazon

18:55:40 26/01/2021
Việc cổ phiếu Tencent Holdings tăng chóng mặt đã đẩy vốn hóa thị trường của họ lên mức gần 1 nghìn tỷ USD lần đầu tiên trong lịch sử. Đây là minh chứng cho sự phấn khởi của các nhà đầu tư toàn cầu đối với cổ phiếu công nghệ.

Có thể bạn quan tâm

Trâu xoay thau thức ăn trên sừng

Hài hước

13:45:25 27/01/2021
Sau khi ăn hết thức ăn, con trâu đưa chiếc thau lên sừng và xoay vòng tròn chuyên nghiệp

60 tấn gạo Việt Nam đầu tiên lên đường sang Anh theo UKVFTA

Đời sống

13:43:28 27/01/2021
Những tấn gạo thơm Việt Nam đầu tiên nhập khẩu vào Anh theo Hiệp định thương mại tự do Anh-Việt Nam (UKVFTA) đã chính thức được bày bán trên thị trường London ngày 26/1.

Trấn Thành "nở mũi" tự hào vì dàn cast cực lăn xả của Bố Già: Đỉnh nhất phải là cặp mẹ con "phản diện" chất hết cỡ!

Phim việt

13:42:50 27/01/2021
Sự hết mình của dàn diễn viên Bố Già khiến Trấn Thành vô cùng hạnh phúc và tự hào.

Quang Hải tin Hà Nội còn nguyên cửa vô địch V-League

Bóng đá việt nam

13:42:19 27/01/2021
Quang Hải khẳng định, dù trắng tay trong 2 trận ra quân tại LS V-League nhưng Hà Nội FC sẽ trởlại mạnh mẽ để chinh phục chức vô địch

Orange hát, Salim nhảy, Trúc Anh bè nhưng Chi Pu thì bị giấu kỹ không thấy đâu trong OST phim "kinh dị bùa ngải" Thiên Thần Hộ Mệnh

Hậu trường phim

13:40:13 27/01/2021
Trong khi Salim uốn éo nhảy múa trên sân khấu thì Trúc Anh đứng sau lườm sắc lẹm như dao cau khoét vào mỏm đá.

Hai sao nữ “hồi xuân”: Người yêu "phi công", người "hack" tuổi khó tin

Sao việt

13:39:14 27/01/2021
Dù năm nay đã ở ngưỡng U40, U50 nhưng ca sĩ Lệ Quyên và diễn viên Lê Giang sở hữu nhan sắc trẻ trung đáng ngưỡng mộ.

Ngỡ ngàng số tiền Chelsea bồi thường sa thải Lampard

Bóng đá thế giới

13:38:36 27/01/2021
Chelsea của tỷ phú Abramovich đã ngốn 110 triệu bảng để bồi thường cho việc trảm các HLV, trong đó Frank Lampard nhận con số gây ngỡ ngàng, gọi là... trợ cấp thôi việc.

Thủ tướng Anh xin lỗi vì để người chết do Covid-19 vượt 100.000

Thế giới

13:34:51 27/01/2021
Ca tử vong do Covid-19 ở Anh vượt 100.000 hôm 26/1 và Thủ tướng Johnson tuyên bố ông nhận toàn bộ trách nhiệm về những gì chính phủ đã làm.

Những màn chơi "mở hàng" đỉnh nhất trong thế giới trò chơi điện tử (P.2)

Game offline

13:28:35 27/01/2021
Con Lakitu bay lượn ngoài lâu đài của công chúa Peach, đi cùng với đó là chiếc camera lủng lẳng trên cần câu cá. Rất đơn giản, nhưng đó là cách Nintendo bật mí rằng, họ đã sẵn sàng với công nghệ chơi game 3D ở thời điểm đó

Kimberley Garner diện áo tắm khoe body nóng bỏng đi dạo cùng bạn trai mới

Sao âu mỹ

13:27:49 27/01/2021
Kimberley Garner gây chú ý khi diện áo tắm màu trắng gợi cảm khoe body nóng bỏng đi dạo cùng bạn trai mới trên bãi biển ở Miami vừa qua.

Nhiều chủ xe BEIJING X7 vừa mua đã vội bán tại Việt Nam

Ôtô

13:24:20 27/01/2021
Thời gian gần đây, nhiều chủ xe BEIJING X7 đồng loạt rao bán xe, hầu hết đều là xe đăng ký mới 1-2 tháng, lăn bánh chỉ mới được vài trăm kilomet nhưng chưa hiểu vì sao lại vội vã rao bán lại.

Nam thanh niên dùng gạch ném vỡ kính xe tải sau câu nói của tài xế

Sự kiện nóng

13:21:13 27/01/2021
Mới đây, mạng xã hội xuất hiện một đoạn clip quay cảnh nam thanh niên dùng gạch ném vỡ kính xe tải. Theo đó, sự việc xảy ra vào chiều 25/1 trên đường ĐT 741, đoạn qua phường Định Hòa (Tp. Thủ Dầu Một, Bình Dương).

Đậu hũ non xốt thịt bằm, trứng muối

Ẩm thực

13:17:00 27/01/2021
Sự kết hợp hài hòa giữa vị ngọt mát của đậu hũ non, vị thơm béo của xốt thịt bằm kết hợp với chút rau xanh và những gia vị cay nóng sẽ mang đến cho gia đình bạn một món ăn thú vị trong tiết đông xuân se lạnh.

Sung Hyun Ah | Nàng Á Hậu không ngại cởi đồ, scandal thuốc lắc và bán dâm chấn động Hàn Quốc

Sao châu á

13:15:07 27/01/2021
Hoa hậu Hàn Quốc là cuộc thi nhan sắc danh tiếng và có lịch sử tổ chức lâu dài nhất quốc gia này. Trải qua hơn nửa thế kỷ, Hoa hậu Hàn Quốc đã trở thành cuộc thi uy tín lâu đời, là bước đệm để các cô gái trẻ đẹp tiến vào làng giải trí. ...

C. Ronaldo tuần nào cũng ăn pizza

Sao thể thao

13:14:19 27/01/2021
Mẹ siêu sao C. Ronaldo tiết lộ con trai ăn pizza hàng tuần nhưng anh lại mắng cậu con trai Cristiano Jr khi nhóc ăn khoai tây chiên và uống nước có ga.