Windows 10, iPhone 11 Pro, Firefox và Google Chrome bị hack thành công tại một cuộc thi bảo mật ở Trung Quốc
Nhiều hệ thống và phần mềm phổ biến nhất thế giới như Windows 10, iOS 14 đã bị hack “không thương tiếc” tại Tianfu Cup 2020 tổ chức ở ở Thành Đô, Trung Quốc vào tuần trước.
Tianfu Cup, một cuộc thi hack đã diễn ra vào cuối tuần trước tại Thành Đô, Trung Quốc. Không ngạc nhiên khi mục tiêu của các nhà nghiên cứu tham gia sự kiện năm nay là hack thành công các hệ điều hành và phần mềm nổi tiếng.
Kết quả là gần như tất cả các mục tiêu này đều trở thành nạn nhân của các hacker tham gia cuộc thi.
Cụ thể Windows 10 phiên bản 2004, hoặc May 2020 Update đã bị hack thành công trong sự kiện này. Ngay cả iPhone 11 Pro chạy iOS 14 và trình duyệt Safari phiên bản mới nhất cũng không thoát khỏi số phận nghiệt ngã.
Video đang HOT
Windows 10 phiên bản 2004 hiện là bản cập nhật mới nhất của Microsoft và mang tới rất nhiều tính năng bảo mật quan trọng. Trong khi đó iOS 14 cũng là phiên bản hệ điều hành mới nhất trên iPhone. Nó đuọc công bố vào tháng 9 và bắt đầu phát hành từ giữa tháng 10 vừa qua.
Ngoài Windows 10 và iOS 14, các trình duyệt Google Chrome và Mozilla Firefox cũng trở thành nạn nhân bị các hacker “hạ gục” thành công. Các hacker tham gia cuộc thi còn xâm nhập được vào cả hai router là ASUS RT-AX86U và TP-Link TL-WDR7660.
Mặc dù các hacker này đã tìm ra các lỗ hổng trong sản phẩm nhưng tất cả chúng đều được chia sẻ cho các công ty phát triển hệ điều hành và phần mềm. Nhờ đó các hãng có thể nhanh chóng phát hiện lỗ hổng nguy hiểm và phát hành bản vá trong các bản cập nhật tiếp theo.
Nói cách khác, hầu như không có khả năng lỗ hổng rơi vào tay kẻ xấu. Tất cả là nhờ các công ty công nghệ đang hợp tác chặt chẽ với các nhà nghiên cứu bảo mật và đưa ra các khoản thưởng hấp dẫn để thu hút người chỉ điểm.
Không chỉ soi lỗi người ngoài, nhóm nghiên cứu bảo mật của Google còn bắt lỗi của chính "gà nhà"
Cụ thể nhà nghiên cứu bảo mật của Google vừa phát hiện ra một lỗ hổng nghiêm trọng trong chính trình duyệt Chrome nổi tiếng của công ty.
Trong thị trường trình duyệt toàn cầu, Google Chrome vẫn đang thống trị với 69,18% thị phần, riêng tại Việt Nam con số này lên tới hơn 70% . Điều này cũng không có gì khó hiểu khi Chrome được tích hợp kho tiện ích mở rộng phong phú, tốc độ tải trang nhanh, khả năng đồng bộ hóa dữ liệu trên nhiều thiết bị...
Được sử dụng bởi hàng tỷ người trên toàn cầu nhưng mới đây công ty cổ phần An ninh mạng Việt Nam đang phát đi cảnh báo về một lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome này. Lỗ hổng này được gắn mã CVE-2020-15999 - cho phép tin tặc có thể chiếm quyền máy tính, từ đó thực thi các mã tùy ý từ xa để điều khiển và thâm nhập sâu vào máy nạn nhân. Ở thời điểm lỗ hổng này được báo cáo cho nhà cung cấp, lỗ hổng này được xếp loại Zero Day - Lỗ hổng nguy hiểm bậc cao chưa có bản vá.
Đáng chú ý hơn, lỗ hổng này được phát hiện và báo cáo bởi nhà nghiên cứu bảo mật Sergei Glazunov thuộc dự án "Google Project Zero" vào ngày 19 tháng 10, nhà cung cấp co 7 ngay đê va lô hông nay do luât khai thac lô hông đa đươc Google công bô.
Cụ thể, lỗ hổng này là một loại lỗ hổng tràn bộ đệm tồn tại trên Freetype - một thư viện phát triển phần mềm mã nguồn mở phổ biến, hỗ trợ hiển thị các phông chữ khác nhau trên trình duyệt phổ biến số 1 Việt Nam này.
Để khai thác lỗ hổng này, tin tặc sẽ truyền ảnh định dạng PNG vào libpng (thư viện của Freetype) với kích thước chiều rộng hoặc chiều cao lớn hơn 65535. Vấn đề là libpng chỉ sử dụng các giá trị 32bit, nên việc ảnh có kích thước lớn sẽ gây tràn bộ nhớ đệm.
Lợi dụng lỗi này, tin tặc có thể thực hiện các mã lệnh thực thi tùy ý từ xa để điều khiển máy tính nạn nhân và xem được các thông tin nhạy cảm. Nguy hiểm hơn nếu máy tính nạn nhân nằm trong mạng nội bộ của doanh nghiệp, đây hoàn toàn có thể trở thành cửa ngõ dẫn tin tặc xâm nhập vào hệ thống CNTT của đơn vị, gây lũng đoạn hệ thống hay ăn cắp thông tin mật.
Nhà cung cấp cho biết họ đã phát triển một bản vá khẩn cấp để giải quyết vấn đề vào ngày 20 tháng 10 với việc phát hành FreeType 2.10.4, đại diện Google Chrome cũng cho biết hãng đã cập nhật bản vá này trong phiên bản mới nhất.
Bên cạnh lỗ hổng FreeType zero-day, Google cũng vá bốn lỗ hổng khác trong bản cập nhật Chrome mới nhất, ba trong số đó là lỗ hổng có nguy cơ cao - một lỗi triển khai không phù hợp trong Blink, lỗi trong media của Chrome và lỗi trong PDFium - và một lỗ hổng trung bình trong chức năng in của trình duyệt.
Windows 10 xác nhận thanh toán bằng vân tay trên Google Chrome Tính năng tự động điền mới của Google đã có mặt trên trình duyệt Chrome trên Windows 10. Trình duyệt Chrome trên Windows 10 và Mac sẽ có xác nhận thanh toán bằng vân tay. Google vừa mang đến tính năng Autofill (tự động điền) mới lên trình duyệt Chrome, theo hãng thì tính năng này chú trọng đến sự tiện lợi và...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Apple có thể phải 'nhờ cậy' Google Gemini sau khi trì hoãn nâng cấp lớn cho Siri tới năm 2026

Quay màn hình iPhone chất lượng cao hơn với iOS 26

Công ty khởi nghiệp AI Anthropic trả 1,5 tỉ đô la để dàn xếp vụ kiện bản quyền

OpenAI "bắt tay" với Broadcom sản xuất chip AI

Công nghệ số: 'Đòn bẩy' cho hàng Việt vươn ra toàn cầu

AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ

Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

Lenovo ra mắt loạt sản phẩm mới tích hợp AI
Có thể bạn quan tâm

Nhảy dây vào thời điểm nào để đạt hiệu quả tốt nhất?
Sức khỏe
04:58:48 10/09/2025
Clip hot: Sao nhí đắt show nhất Việt Nam dậy thì thành đại mỹ nhân, đứng thở thôi cũng cuốn trôi mọi ánh nhìn
Hậu trường phim
23:46:03 09/09/2025
24 năm mới lại có 1 phim Việt hay như Hoa Cỏ May: Dàn cast diễn đỉnh xuất thần, vừa xem vừa sợ hết
Phim việt
23:32:24 09/09/2025
Hàn Quốc hiện tại tìm đâu ra phim cổ trang đỉnh hơn thế này: Nữ chính đẹp nhất 2025, không xem coi chừng lạc hậu
Phim châu á
23:29:38 09/09/2025
Từng là hai ngôi sao được kỳ vọng nhất, Triệu Lộ Tư và Ngu Thư Hân đứng trước nguy cơ bị "phong sát"?
Sao châu á
23:22:50 09/09/2025
Diễn viên 'Gặp nhau cuối tuần' sau 25 năm: Người qua đời, người lẻ bóng tuổi U70
Sao việt
23:04:10 09/09/2025
Lisa nhảy hở nửa vòng 3 trước mặt vũ công nam, 10 giây phản cảm không ai nhìn nổi
Nhạc quốc tế
22:56:05 09/09/2025
1 phút Đại lễ 2/9 cho Mỹ Tâm những con số gây choáng: Follower tăng đột biến, gây sốt trang Thông tin Chính phủ
Nhạc việt
22:53:10 09/09/2025
Angelina Jolie tái hiện màn khoe chân dài miên man đình đám 1 thời, "đại náo" cả thảm đỏ LHP Toronto
Sao âu mỹ
22:43:13 09/09/2025
Venezuela điều 25.000 binh sĩ đến biên giới giữa căng thẳng với Mỹ
Thế giới
22:06:11 09/09/2025