Người dùng trình duyệt Chrome cần cập nhật khẩn cấp

Lỗ hổng zero-day mới trên trình duyệt Google Chrome đe dọa dữ liệu của hàng tỉ người dùng.

Theo TechRadar , một lỗ hổng zero-day nghiêm trọng vừa được phát hiện trên trình duyệt Google Chrome và các trình duyệt dựa trên Chromium, đặt hàng tỉ người dùng trên cả Windows Linux trước nguy cơ bị đánh cắp dữ liệu nhạy cảm . Các chuyên gia bảo mật đang gióng lên hồi chuông cảnh báo khẩn cấp về mối đe dọa mang mã định danh CVE-2025-4664 này.

Trình duyệt Chrome chứa lỗ hổng nghiêm trọng

Theo các nhà nghiên cứu từ công ty an ninh mạng Wazuh, lỗ hổng này đặc biệt nguy hiểm vì có khả năng làm rò rỉ thông tin như mã xác thực OAuth hay định danh phiên (session identifier) mà không đòi hỏi bất kỳ tương tác nào từ phía người dùng.

Người dùng trình duyệt Chrome cần cập nhật khẩn cấp - Hình 1

Video đang HOT

Trình duyệt Chrome chứa lỗ hổng nguy hiểm khiến người dùng dễ bị lộ thông tin . ẢNH: CHỤP MÀN HÌNH THE HACKER NEWS

Điểm yếu được xác định nằm ở thành phần Loader của trình duyệt, cụ thể là cách nó xử lý tiêu đề Link HTTP cho các yêu cầu tài nguyên phụ (như hình ảnh hoặc script). Khác với nhiều trình duyệt khác, Chrome lại ‘ưu ái’ tuân theo referrer-policy ngay cả với tài nguyên phụ, tạo kẽ hở cho kẻ xấu chèn chính sách lỏng lẻo, dẫn đến việc rò rỉ toàn bộ URL chứa dữ liệu nhạy cảm sang tên miền của bên thứ ba.

Wazuh cho biết mô-đun ‘Wazuh Vulnerability Detection’ của họ, kết hợp dữ liệu từ dịch vụ tình báo Cyber Threat Intelligence (CTI), có khả năng phát hiện và hỗ trợ giảm thiểu nguy cơ từ CVE-2025-4664. Trong môi trường thử nghiệm, họ đã chứng minh khả năng quét và xác định các phiên bản Chrome/Chromium dễ bị tổn thương trên Windows 11 và Debian 11.

Đáp lại, Google đã nhanh chóng tung ra bản vá khẩn cấp cho người dùng Chrome trên Windows và Gentoo Linux. Người dùng trên các nền tảng này được khuyến cáo cập nhật trình duyệt ngay lập tức. Tuy nhiên, tình hình lại đáng lo ngại hơn với người dùng Chromium trên Debian 11, khi tất cả phiên bản cho đến 120.0.6099.224 vẫn tồn tại lỗ hổng mà chưa có bản vá. Lời khuyên hiện tại là nên gỡ cài đặt trình duyệt này cho đến khi có phiên bản an toàn.

Dù các bản vá đã được triển khai, các chuyên gia nhấn mạnh rằng việc chỉ dựa vào cập nhật trình duyệt là chưa đủ. Để tự bảo vệ toàn diện trước các mối đe dọa zero-day, người dùng và doanh nghiệp nên trang bị thêm các giải pháp bảo vệ điểm cuối, phần mềm chống mã độc và diệt virus, tạo thành nhiều lớp phòng thủ vững chắc.

Google đưa tính năng giá trị vào trình duyệt Chrome

Google vừa công bố tính năng mới cho trình duyệt Chrome với khả năng tự thay đổi mật khẩu yếu hoặc bị xâm phạm thành mật khẩu mạnh mẽ và độc đáo.

Trình quản lý mật khẩu của Chrome hiện có khả năng phát hiện mật khẩu yếu hoặc bị xâm phạm. Với tính năng mới, khi người dùng đăng nhập vào các trang web được hỗ trợ, Chrome sẽ tự động nhắc nhở và cung cấp tùy chọn để cập nhật mật khẩu.

Google đưa tính năng giá trị vào trình duyệt Chrome - Hình 1

Tính năng mới sẽ được Google triển khai đến Chrome vào cuối năm nay . ẢNH: GOOGLE

Có tên gọi "Thay đổi mật khẩu tự động", tính năng này sẽ được Google triển khai cho Chrome vào cuối năm 2025, sau khi các nhà phát triển có thời gian cập nhật ứng dụng và trang web của họ để hỗ trợ. Mặc dù tính năng này giúp người dùng tiết kiệm thời gian tìm kiếm trong phần cài đặt để thay đổi mật khẩu, vẫn còn nhiều câu hỏi chưa được giải đáp.

Mặc dù Tổng giám đốc Chrome Parisa Tabriz khẳng định Chrome sẽ không tự động thay đổi mật khẩu mà không có sự đồng ý của người dùng, video trình diễn tính năng không cho thấy bất kỳ lời nhắc xác thực nào trước khi cập nhật mật khẩu.

Nhiều cải tiến khác cho Chrome

Bên cạnh tính năng tự động thay đổi mật khẩu, Google cũng công bố nhiều cải tiến khác trong quản lý mật khẩu. Chrome sẽ hỗ trợ nhập và xuất khóa mật khẩu theo tiêu chuẩn FIDO nhằm giúp người dùng không phải xử lý tệp tin khi chuyển đổi giữa các trình duyệt. Đồng thời, Google mở rộng API Credential Manager để cho phép các nhà phát triển yêu cầu thông tin xác thực từ trình duyệt, từ đó nâng cao trải nghiệm đăng nhập an toàn.

Hỗ trợ cho Passkey trong Chrome cũng đã được mở rộng sang iOS nhằm cho phép đồng bộ hóa và đăng nhập an toàn trên nhiều nền tảng như Android, Windows, macOS, ChromeOS, Linux và iOS. Các tính năng mới như tạo passkey tự động và cải tiến tính năng tự động điền cũng sẽ được triển khai hứa hẹn mang lại trải nghiệm người dùng tốt hơn trong việc quản lý thông tin xác thực.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến700 triệu người dùng Android gặp nguy vì hơn 20 ứng dụng VPN phổ biến
11:13:42 04/09/2025
Nhu cầu nâng cấp iPhone 17 tăng vọtNhu cầu nâng cấp iPhone 17 tăng vọt
13:04:39 04/09/2025
Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thứcGoogle Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức
07:57:45 05/09/2025
Người dùng Gmail 'thở phào' trước tuyên bố từ GoogleNgười dùng Gmail 'thở phào' trước tuyên bố từ Google
11:01:32 04/09/2025
Vì sao smartphone Samsung khó sửa chữa?Vì sao smartphone Samsung khó sửa chữa?
12:48:13 04/09/2025
Samsung lên kế hoạch sản xuất 50.000 điện thoại gập baSamsung lên kế hoạch sản xuất 50.000 điện thoại gập ba
11:09:25 04/09/2025
Những phần mềm diệt virus bị xem là tệ hơn chương trình độc hạiNhững phần mềm diệt virus bị xem là tệ hơn chương trình độc hại
11:24:11 04/09/2025
Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?Nano Banana là gì mà khiến mọi người xôn xao, đứng đầu Google Trends Việt Nam?
07:50:19 05/09/2025

Tin đang nóng

Bị các sao nam chê béo, mỹ nhân đẹp nhất Cbiz giảm cân đến mức "thảm hoạ"Bị các sao nam chê béo, mỹ nhân đẹp nhất Cbiz giảm cân đến mức "thảm hoạ"
16:41:57 05/09/2025
Lý do bố Tạ Đình Phong cưng Trương Bá Chi hết mực nhưng lại lạnh nhạt với Vương PhiLý do bố Tạ Đình Phong cưng Trương Bá Chi hết mực nhưng lại lạnh nhạt với Vương Phi
16:31:54 05/09/2025
Bị chê "óc chỉ để đi hát", Tóc Tiên phản pháo gắtBị chê "óc chỉ để đi hát", Tóc Tiên phản pháo gắt
16:49:41 05/09/2025
Áp thấp nhiệt đới có thể hình thành trên Biển Đông trong 24 giờ tớiÁp thấp nhiệt đới có thể hình thành trên Biển Đông trong 24 giờ tới
16:42:15 05/09/2025
Toàn cảnh drama Bảo Anh - Phạm Quỳnh Anh dậy sóng 7 năm trước: Nghi đánh ghen giữa bữa tiệc đến tin nhắn gây sốcToàn cảnh drama Bảo Anh - Phạm Quỳnh Anh dậy sóng 7 năm trước: Nghi đánh ghen giữa bữa tiệc đến tin nhắn gây sốc
17:26:26 05/09/2025
Bị bạn trai bỏ rơi ở nhà hàng sang, cô gái phải tự thanh toán hơn 300 triệu đồngBị bạn trai bỏ rơi ở nhà hàng sang, cô gái phải tự thanh toán hơn 300 triệu đồng
18:08:40 05/09/2025
Phạm Quỳnh Anh: "Tôi làm gì sai mà phải xin lỗi?"Phạm Quỳnh Anh: "Tôi làm gì sai mà phải xin lỗi?"
16:46:13 05/09/2025
Hy hữu vụ đi nhầm xe máy của 2 người phụ nữ có nhiều điểm trùng hợpHy hữu vụ đi nhầm xe máy của 2 người phụ nữ có nhiều điểm trùng hợp
21:46:40 05/09/2025

Tin mới nhất

Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

09:31:19 05/09/2025
Đặc biệt, một số ứng dụng trong danh sách còn bị phát hiện có liên hệ với nhiều nhóm tin tặc nổi tiếng, điều này làm dấy lên lo ngại về khả năng thu thập dữ liệu người dùng.
Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

09:26:52 05/09/2025
Sider AI là một trợ lý trí tuệ nhân tạo đa năng tích hợp ngay trên trình duyệt web, giúp người dùng thực hiện nhiều tác vụ nhanh chóng.
Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

08:38:19 05/09/2025
Trong các thử nghiệm mù đôi và mù đơn đối với 668 bệnh nhân có nguy cơ cao tại Trung Quốc, 16 bác sỹ chuyên khoa mắt đã được sắp xếp ngẫu nhiên sử dụng EyeFM hoặc phương pháp chẩn đoán thông thường đối với bệnh võng mạc.
Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

Google Maps trên Android sắp có thể chỉ đường không cần mở ứng dụng

12:44:17 04/09/2025
Theo PhoneArena, một trong những tính năng được người dùng Android mong chờ nhất cuối cùng bắt đầu xuất hiện, đó là khả năng xem chỉ đường Google Maps ngay trên màn hình khóa và thanh trạng thái.
Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

Thấy gì từ cuộc 'đột kích' của Nhà Trắng vào ngành chip?

11:54:48 04/09/2025
Chính phủ Mỹ trở thành cổ đông lớn nhất của Intel nhưng nỗ lực vực dậy một công ty đang thua lỗ có thể là cuộc đột kích thất bại vào ngành chip.
Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng

Haidilao thu về hơn 1.100 tỷ đồng tại Việt Nam, hiệu suất mỗi cửa hàng đạt gần 70 tỷ trong 6 tháng

10:27:35 03/09/2025
Trên toàn cầu, Super Hi International đang vận hành 126 nhà hàng tính đến hết quý II/2025, cho thấy quy mô tại thị trường Việt Nam chiếm một tỷ trọng đáng kể trong mạng lưới quốc tế của tập đoàn.
Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà

Top 5 robot hút bụi đáng mua năm 2025 giúp tiết kiệm thời gian vệ sinh nhà

10:00:18 03/09/2025
Với sự phát triển của công nghệ, các mẫu robot hút bụi ngày nay không chỉ có khả năng hút bụi mà còn tích hợp nhiều tính năng thông minh như lau nhà, tránh vật cản bằng AI, tự động đổ rác và giặt giẻ lau.
Công nghệ tạo ra cuộc 'cách mạng xanh' trong ngành thời trang

Công nghệ tạo ra cuộc 'cách mạng xanh' trong ngành thời trang

09:18:31 03/09/2025
Một yếu tố quan trọng khác là công nghệ chuỗi khối (blockchain) trong minh bạch hóa nguồn gốc sản phẩm. Người tiêu dùng ngày nay không chỉ quan tâm đến mẫu mã mà còn chú ý đến tính bền vững và đạo đức trong sản xuất.
Năm ngành nghề sẽ bị AI hoàn toàn 'chiếm lĩnh' vào năm 2026

Năm ngành nghề sẽ bị AI hoàn toàn 'chiếm lĩnh' vào năm 2026

09:17:10 03/09/2025
AI không còn là một khái niệm tương lai nữa; nó đã và đang thay đổi cách con người sống và làm việc! Một số tổ chức uy tín dự đoán AI có thể thay thế 300 triệu việc làm trong vài năm tới và 5 ngành sẽ bị AI hoàn toàn chiếm lĩnh vào năm ...
Google phát đi cảnh báo tới 2,5 tỷ người dùng Gmail kèm khuyến cáo khẩn

Google phát đi cảnh báo tới 2,5 tỷ người dùng Gmail kèm khuyến cáo khẩn

09:12:40 03/09/2025
Bạn cũng nên tận dụng thời gian này để cập nhật tất cả các câu hỏi bảo mật và thông tin khôi phục tài khoản như email và số điện thoại, để đảm bảo có cách chính xác để khôi phục tài khoản khi cần thiết.
Microsoft nói gì về cáo buộc bản cập nhật Windows 11 làm hư ổ SSD

Microsoft nói gì về cáo buộc bản cập nhật Windows 11 làm hư ổ SSD

09:06:51 03/09/2025
Trong thời gian này, người dùng Windows 11 nên tránh để ổ SSD vượt quá 60% dung lượng nếu thường xuyên xử lý tệp lớn, sử dụng thêm tản nhiệt để giảm nguy cơ quá nhiệt, đồng thời bật xác thực hai yếu tố và sao lưu dữ liệu định kỳ.
Tận thấy robot hình người của Vingroup đi lại, chào cờ

Tận thấy robot hình người của Vingroup đi lại, chào cờ

12:46:33 02/09/2025
Biết đi bộ, bắt tay, vẫy chào và trò chuyện cùng khách tham quan, robot của Vingroup trở thành tâm điểm tại Triển lãm Thành tựu Đất nước khi thu hút hàng nghìn lượt trải nghiệm.

Có thể bạn quan tâm

Đám cưới bí mật như 007 của Kim Jong Kook: V - Jungkook (BTS) cùng dàn Running Man có mặt, loạt sao hạng A phải tuân thủ nghiêm ngặt điều này

Đám cưới bí mật như 007 của Kim Jong Kook: V - Jungkook (BTS) cùng dàn Running Man có mặt, loạt sao hạng A phải tuân thủ nghiêm ngặt điều này

Sao châu á

00:22:45 06/09/2025
Đám cưới của Kim Jong Kook diễn ra tại khách sạn J tại quận Gangnam, Seoul, chỉ mời chưa đến 100 khách gồm gia đình và những người bạn thân thiết.
Hoá ra đây là nhân vật khiến Phạm Quỳnh Anh tức giận, im lặng với Bảo Anh suốt 7 năm!

Hoá ra đây là nhân vật khiến Phạm Quỳnh Anh tức giận, im lặng với Bảo Anh suốt 7 năm!

Sao việt

00:19:51 06/09/2025
Phạm Quỳnh Anh cho biết 1 trong 4 lý do khiến cô im lặng suốt thời gian qua là phải chịu nhiều tổn thương đến từ phía gia đình, cụ thể là mẹ và em gái của Bảo Anh.
HOT: Mưa Đỏ xô đổ kỷ lục của Trấn Thành, cán mốc 500 tỷ nhanh nhất lịch sử điện ảnh Việt

HOT: Mưa Đỏ xô đổ kỷ lục của Trấn Thành, cán mốc 500 tỷ nhanh nhất lịch sử điện ảnh Việt

Hậu trường phim

00:06:11 06/09/2025
Tối ngày 5/9, tròn 2 tuần kể từ ngày công chiếu chính thức kèm thêm 1 buổi chiếu sớm, bộ phim Mưa Đỏ đã cán mốc doanh thu 500 tỷ đồng.
Nga phản đối Anh sử dụng tài sản đóng băng để hỗ trợ Ukraine

Nga phản đối Anh sử dụng tài sản đóng băng để hỗ trợ Ukraine

Thế giới

22:02:45 05/09/2025
Động thái này diễn ra trong bối cảnh London tiếp tục duy trì sự ủng hộ mạnh mẽ đối với Kiev cả về tài chính lẫn quân sự, bất chấp những căng thẳng ngoại giao ngày càng gia tăng với Moskva.
Thần Tài thì thầm, 3 con giáp may túi 3 gang đựng tiền, cải thiện vận số, tơ hồng trao tay, tương lai huy hoàng, giàu sang Phú Quý trong 33 ngày tới

Thần Tài thì thầm, 3 con giáp may túi 3 gang đựng tiền, cải thiện vận số, tơ hồng trao tay, tương lai huy hoàng, giàu sang Phú Quý trong 33 ngày tới

Trắc nghiệm

21:43:54 05/09/2025
Tham khảo ngay bài viết dưới đây để biết 3 con giáp may túi 3 gang đựng tiền, cải thiện vận số, tơ hồng trao tay, tương lai huy hoàng, giàu sang Phú Quý trong 33 ngày tới nhé!
Bỏ qua dấu hiệu mơ hồ, người phụ nữ đối diện với căn bệnh nguy hiểm

Bỏ qua dấu hiệu mơ hồ, người phụ nữ đối diện với căn bệnh nguy hiểm

Sức khỏe

21:30:14 05/09/2025
Ca phẫu thuật diễn ra nhanh chóng, không gây đau đớn. Chỉ sau vài giờ, bệnh nhân hồi phục tốt và được xuất viện. Trong lần tái khám, tình trạng của chị ổn định, không ghi nhận bất thường.
Chiến sĩ biên phòng lội suối vào bản, cõng học sinh đi khai giảng

Chiến sĩ biên phòng lội suối vào bản, cõng học sinh đi khai giảng

Netizen

20:49:27 05/09/2025
Nhằm đảm bảo an toàn cho học sinh, cán bộ chiến sĩ biên phòng tại Quảng Trị đã vượt đèo, lội suối vào tận thôn, bản, đón học sinh về trường dự lễ khai giảng năm học mới.
42 học sinh nhập viện sau bữa ăn trưa tại trường

42 học sinh nhập viện sau bữa ăn trưa tại trường

Tin nổi bật

20:36:51 05/09/2025
Để nắm thêm thông tin, phóng viên đã nhiều lần liên hệ với Hiệu trưởng Trường Tiểu học An Mỹ qua số điện thoại đăng trên trang web nhà trường nhưng không thành công.
Công an Bắc Ninh tạm giữ cô giáo vụ bé gái hơn 1 tuổi bị bầm tím mặt

Công an Bắc Ninh tạm giữ cô giáo vụ bé gái hơn 1 tuổi bị bầm tím mặt

Pháp luật

20:25:02 05/09/2025
Nhà trường cũng cho biết đã chủ động liên hệ thăm hỏi gia đình bé V., đồng thời nỗ lực ổn định tinh thần cho các học sinh khác để đảm bảo hoạt động dạy học.
Chu Thanh Huyền yểu điệu khoác tay Quang Hải, "trốn con" đi xem Mưa Đỏ, khoảnh khắc ngọt ngào gây sốt!

Chu Thanh Huyền yểu điệu khoác tay Quang Hải, "trốn con" đi xem Mưa Đỏ, khoảnh khắc ngọt ngào gây sốt!

Sao thể thao

19:25:08 05/09/2025
Mới đây, cộng đồng mạng rần rần chia sẻ hình ảnh tiền vệ Nguyễn Quang Hải xuất hiện cùng bà xã Chu Thanh Huyền trong một buổi hẹn hò đặc biệt
Loại mưa axit mới đang gây lo ngại cho giới khoa học

Loại mưa axit mới đang gây lo ngại cho giới khoa học

Lạ vui

19:10:01 05/09/2025
Axit trifluoroacetic (TFA) - một hóa chất cực kỳ bền vững, gần như không thể phân hủy trong tự nhiên, đang hiện diện trong mọi trận mưa trên hành tinh.