- Bạn đọc gửi câu chuyện thật của bản thân hoặc người mình biết nếu được cho phép, không sáng tác hoặc lấy từ nguồn khác và hoàn toàn chịu trách nhiệm trước pháp luật về bản quyền của mình.
- Nội dung về các vấn đề gia đình: vợ chồng, con cái, mẹ chồng-nàng dâu... TTOL bảo mật thông tin, biên tập nội dung nếu cần.
- Bạn được: độc giả hoặc chuyên gia lắng nghe, tư vấn, tháo gỡ.
- Mục này không có nhuận bút.
Google phát cảnh báo khẩn đến 3,2 tỷ người dùng toàn cầu, lưu ý ngay điều này nếu không muốn gặp nguy hiểm
Mới đây, Google đã lên tiếng cảnh báo về lỗ hổng nghiêm trọng đe doạ đến sự an toàn của 3,2 tỷ người dùng.
- Được cầu hôn, cô gái thử Google tên bạn trai cho vui nào ngờ đau đớn phát hiện sự thật về chiếc nhẫn, quyết trả lại tất cả
- Bài Văn tả cảnh biển siêu nổi tiếng ở Việt Nam, nhưng khi search tên trên Google ai cũng hoang mang: Ủa là như nào đây?
- Trước buổi hẹn hò với bạn trai qua mạng, cô gái thử gõ tên anh ta lên Google và chết điếng với những thông tin hiện lên
Thông qua một bài đăng trên blog của công ty, Google cho biết một lỗ hổng Zero Day được phân loại ở mức nghiêm trọng cao (CVE-2022-0609) đã được tìm thấy trong tất cả các trình duyệt Chrome và nó đang bị hacker khai thác một cách công khai.
Bảy lỗ hổng khác, bao gồm 6 lỗ hổng được phân loại ở mức độ cao và 1 lỗ hổng được phân loại ở mức độ trung bình cũng được phát hiện trên trình duyệt, ảnh hưởng đến mọi hệ điều hành Windows, Mac và Linux.
Google đã lên tiếng cảnh báo về lỗ hổng nghiêm trọng đe doạ đến sự an toàn của 3,2 tỷ người dùng trình duyệt Chrome
Google giữ kín về chi tiết của các lỗ hổng và cho đến nay, đây là thông tin có sẵn về các lỗ hổng được sắp xếp theo thứ tự mức độ rủi ro:
1. Cao - CVE-2022-0603
2. Cao - CVE-2022-0604
3. Cao - CVE-2022-0605
4. Cao - CVE-2022-0606
5. Cao - CVE-2022-0607
6. Cao - CVE-2022-0608
7. Trung bình - CVE-2022-0610
Zero Day (hay 0 Day) là thuật ngữ để chỉ những lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục. Cụm từ "Zero Day" ám chỉ số ngày mà nhà phát triển phần mềm phát hiện ra cuộc tấn công khai thác lỗ hổng nghiêm trọng.
Theo Forbes, lỗ hổng Zero Day được hacker khai thác lần này là một lỗ hổng "Use-After-Free" (UAF), biến đây là hình thức hack thành công và phổ biến nhất khi hacker nhắm vào Chrome.
Use-After-Free (UAF) là một lỗ hổng liên quan đến việc sử dụng sai bộ nhớ động trong quá trình vận hành chương trình. Nếu sau khi giải phóng một vị trí bộ nhớ, một chương trình không xóa con trỏ đến bộ nhớ đó, kẻ tấn công có thể sử dụng lỗi để hack chương trình. Nó có thể được sử dụng để thực thi mã tùy ý hoặc thoát khỏi hộp cát bảo mật của trình duyệt.
Các vụ tấn UAF không chỉ chiếm 5 trong số 8 vụ tấn công được Google công bố mới đây, mà còn nâng tổng số vụ tấn công UAF trên Chrome thành công lên 26 vụ kể từ đầu năm
Bên cạnh các cuộc tấn công bằng cách khai thác lỗ hổng UAF, các cuộc tấn công theo cơ chế Heap overflow (một dạng lỗi tràn bộ đệm), cũng là nguyên nhân cho một cuộc tấn công thành công khác.
Còn được gọi là "Heap Smashing", lỗi tràn Heap xảy ra tại khu vực dữ liệu Heap – bộ phận thường để chứa dữ liệu của chương trình và được cấp phát tự động. Khi bị tràn, các cấu trúc dữ liệu quan trọng có thể bị ghi đè khiến nó trở thành mục tiêu lý tưởng cho hacker.
Google khuyến nghị người dùng Chrome nên cập nhật trình duyệt càng sớm càng tốt
Do đó, Google khuyến nghị người dùng Chrome nên cập nhật trình duyệt web của họ càng sớm càng tốt bản cập nhật Chrome 98.0.4758.102.
Để cập nhật Chrome, bạn hãy truy cập vào Menu (biểu tượng dấu 3 chấm) > Cài đặt > About Chrome, chờ trong giây lát để quá trình tải về bản cập nhật hoàn tất, sau đó nhấn Relaunch để khởi động lại trình duyệt. Ngoài ra, bạn cũng có thể gõ vào khung tìm kiếm dòng lệnh chrome://settings/help để tiến hành quá trình tải về và cập nhật phiên bản Chrome mới nhất.
Theo Trí Thức Trẻ
-
Thế giới1 giờ trướcKhi đang đi câu cá ở công viên, cặp vợ chồng bất ngờ tìm thấy chiếc két sắt chứa 2,5 tỷ đồng.
-
Thế giới5 giờ trướcChính quyền Hàn Quốc cảnh báo dân chúng không chạm vào các quả bóng mang theo “rác rưởi” được thả từ phía Triều Tiên.
-
Thế giới6 giờ trướcTheo The Guardian, tài sản trên giấy tờ của cựu Tổng thống Mỹ Donald Trump giảm hàng trăm triệu USD sau khi phiên tòa ở New York kết tội ông hôm 31/5.
-
Thế giới10 giờ trướcĐằng sau sự bình tĩnh của con người này là tội ác không thể tha thứ.
-
Được bạn gái hôn âu yếm trong thang máy, người đàn ông không ngờ bản thân chuẩn bị bước vào 'cửa tử'Thế giới14 giờ trướcCamera an ninh trong thang máy đã ghi lại khoảnh khắc cuối cùng của người đàn ông trước khi bị đầu độc một cách dã man.
-
Thế giới1 ngày trướcĐể tìm bố cho con, một người mẹ đơn thân đã lần lượt mang mẫu tóc của 4 người đàn ông đi xét nghiệm ADN.
-
Thế giới1 ngày trướcLê Khả Giáp thú nhận, đó là 48 giờ anh vừa đi đứng, ăn uống, ngủ nghỉ vừa run, chỉ sợ có hành vi gì không phù hợp, động chạm đến sự cấm kỵ của bộ lạc ăn thịt người.
-
Thế giới1 ngày trướcTrong tác phẩm Tây du ký của Ngô Thừa Ân, Trư Bát Giới là một trong những nhân vật thú vị và phức tạp nhất.
-
Đang cãi nhau, chồng nổi điên ôm vợ nhảy từ tầng 16 xuống đất tử vong: Lý do ai nghe cũng bàng hoàngThế giới1 ngày trướcNhiều người chỉ trích người chồng, tuy nhiên khi biết lý do thì ai cũng “quay xe” bày tỏ sự thương cảm cho người đàn ông kém may.
-
Thế giới1 ngày trướcCon chó được nuôi nhiều năm và chưa bao giờ tỏ ra hung dữ bỗng nhảy vào cũi tấn công bé trai 6 tuần tuổi; cậu bé qua đời sau một thời gian vật lộn với tử thần.
-
Thế giới1 ngày trướcMột con quái ngư với chiều dài 1,3m vừa được phát hiện tại Nhật Bản.
-
Thế giới2 ngày trướcSự phẫn nộ đang lan rộng khắp Ấn Độ khi nhiều người cho rằng hình phạt dành cho thiếu niên này là quá nhẹ so với nỗi đau của gia đình nạn nhân.
-
Thế giới2 ngày trướcChức năng của những camera này không chỉ là ghi lại hình ảnh, âm thanh mà còn theo dõi các dấu hiệu sinh tồn.