- Bạn đọc gửi câu chuyện thật của bản thân hoặc người mình biết nếu được cho phép, không sáng tác hoặc lấy từ nguồn khác và hoàn toàn chịu trách nhiệm trước pháp luật về bản quyền của mình.
- Nội dung về các vấn đề gia đình: vợ chồng, con cái, mẹ chồng-nàng dâu... TTOL bảo mật thông tin, biên tập nội dung nếu cần.
- Bạn được: độc giả hoặc chuyên gia lắng nghe, tư vấn, tháo gỡ.
- Mục này không có nhuận bút.
Google phát cảnh báo khẩn đến 3,2 tỷ người dùng toàn cầu, lưu ý ngay điều này nếu không muốn gặp nguy hiểm
Mới đây, Google đã lên tiếng cảnh báo về lỗ hổng nghiêm trọng đe doạ đến sự an toàn của 3,2 tỷ người dùng.
- Được cầu hôn, cô gái thử Google tên bạn trai cho vui nào ngờ đau đớn phát hiện sự thật về chiếc nhẫn, quyết trả lại tất cả
- Bài Văn tả cảnh biển siêu nổi tiếng ở Việt Nam, nhưng khi search tên trên Google ai cũng hoang mang: Ủa là như nào đây?
- Trước buổi hẹn hò với bạn trai qua mạng, cô gái thử gõ tên anh ta lên Google và chết điếng với những thông tin hiện lên
Thông qua một bài đăng trên blog của công ty, Google cho biết một lỗ hổng Zero Day được phân loại ở mức nghiêm trọng cao (CVE-2022-0609) đã được tìm thấy trong tất cả các trình duyệt Chrome và nó đang bị hacker khai thác một cách công khai.
Bảy lỗ hổng khác, bao gồm 6 lỗ hổng được phân loại ở mức độ cao và 1 lỗ hổng được phân loại ở mức độ trung bình cũng được phát hiện trên trình duyệt, ảnh hưởng đến mọi hệ điều hành Windows, Mac và Linux.
Google đã lên tiếng cảnh báo về lỗ hổng nghiêm trọng đe doạ đến sự an toàn của 3,2 tỷ người dùng trình duyệt Chrome
Google giữ kín về chi tiết của các lỗ hổng và cho đến nay, đây là thông tin có sẵn về các lỗ hổng được sắp xếp theo thứ tự mức độ rủi ro:
1. Cao - CVE-2022-0603
2. Cao - CVE-2022-0604
3. Cao - CVE-2022-0605
4. Cao - CVE-2022-0606
5. Cao - CVE-2022-0607
6. Cao - CVE-2022-0608
7. Trung bình - CVE-2022-0610
Zero Day (hay 0 Day) là thuật ngữ để chỉ những lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục. Cụm từ "Zero Day" ám chỉ số ngày mà nhà phát triển phần mềm phát hiện ra cuộc tấn công khai thác lỗ hổng nghiêm trọng.
Theo Forbes, lỗ hổng Zero Day được hacker khai thác lần này là một lỗ hổng "Use-After-Free" (UAF), biến đây là hình thức hack thành công và phổ biến nhất khi hacker nhắm vào Chrome.
Use-After-Free (UAF) là một lỗ hổng liên quan đến việc sử dụng sai bộ nhớ động trong quá trình vận hành chương trình. Nếu sau khi giải phóng một vị trí bộ nhớ, một chương trình không xóa con trỏ đến bộ nhớ đó, kẻ tấn công có thể sử dụng lỗi để hack chương trình. Nó có thể được sử dụng để thực thi mã tùy ý hoặc thoát khỏi hộp cát bảo mật của trình duyệt.
Các vụ tấn UAF không chỉ chiếm 5 trong số 8 vụ tấn công được Google công bố mới đây, mà còn nâng tổng số vụ tấn công UAF trên Chrome thành công lên 26 vụ kể từ đầu năm
Bên cạnh các cuộc tấn công bằng cách khai thác lỗ hổng UAF, các cuộc tấn công theo cơ chế Heap overflow (một dạng lỗi tràn bộ đệm), cũng là nguyên nhân cho một cuộc tấn công thành công khác.
Còn được gọi là "Heap Smashing", lỗi tràn Heap xảy ra tại khu vực dữ liệu Heap – bộ phận thường để chứa dữ liệu của chương trình và được cấp phát tự động. Khi bị tràn, các cấu trúc dữ liệu quan trọng có thể bị ghi đè khiến nó trở thành mục tiêu lý tưởng cho hacker.
Google khuyến nghị người dùng Chrome nên cập nhật trình duyệt càng sớm càng tốt
Do đó, Google khuyến nghị người dùng Chrome nên cập nhật trình duyệt web của họ càng sớm càng tốt bản cập nhật Chrome 98.0.4758.102.
Để cập nhật Chrome, bạn hãy truy cập vào Menu (biểu tượng dấu 3 chấm) > Cài đặt > About Chrome, chờ trong giây lát để quá trình tải về bản cập nhật hoàn tất, sau đó nhấn Relaunch để khởi động lại trình duyệt. Ngoài ra, bạn cũng có thể gõ vào khung tìm kiếm dòng lệnh chrome://settings/help để tiến hành quá trình tải về và cập nhật phiên bản Chrome mới nhất.
Theo Trí Thức Trẻ
-
Thế giới8 giờ trướcMệt mỏi vì hôm trước phải tăng ca đến đêm, người đàn ông Trung Quốc ngủ gật tại bàn làm việc một tiếng vào buổi trưa nhưng bị công ty sa thải vì vi phạm quy định.
-
Thế giới10 giờ trướcChiếc xe tải chạy với tốc độ cao bất ngờ đâm trúng ô tô đang lùi trên đường khiến 10 người bị thương.
-
Thế giới13 giờ trướcMột bộ xương khủng long Apatosaurus dài 21m, nặng hơn 22 tấn, được đặt tên là Vulcan, gần đây đã trở thành hóa thạch khủng long lớn nhất từng được bán đấu giá khi nó được mua với giá khoảng 6,4 triệu đô la tại một cuộc đấu giá ở Pháp.
-
Thế giới13 giờ trướcChỉ vài giờ sau khi nhậm chức Tổng thống, ông Donald Trump sẽ triển khai một loạt chính sách như đã hứa trong chiến dịch tranh cử, gồm cả trục xuất quy mô lớn những người nhập cư trái phép.
-
Thế giới13 giờ trướcNgười phụ nữ cao nhất thế giới và người phụ nữ thấp nhất thế giới đã gặp nhau trong một buổi trà chiều tại London, Anh để kỷ niệm Ngày Kỷ lục Thế giới Guinness.
-
Thế giới14 giờ trướcĐoạn clip gây sốc đang khiến cư dân mạng vô cùng bức xúc vì hành vi phản giáo dục của giáo viên mầm non.
-
Thế giới14 giờ trướcNgười đàn ông vô tình đốt vợ trong lúc cãi nhau. Hậu quả, cặp vợ chồng và hai con trai của họ đều bị bỏng.
-
Thế giới17 giờ trướcTheo sách Kỷ lục Guinness, Ambati từng được công nhận là bác sĩ trẻ nhất thế giới. Hiện tại, ông là chuyên gia nhãn khoa hàng đầu đang làm việc tại Mỹ.
-
Thế giới18 giờ trướcMột mỏ vàng khổng lồ với trữ lượng ước tính hơn 1.000 tấn đã được phát hiện ở Trung Quốc, hãng thông tấn Tân Hoa Xã đưa tin, dẫn nguồn cơ quan địa chất tỉnh Hồ Nam.
-
Thế giới18 giờ trướcPhát hiện này đã khiến cặp vợ chồng thu mua phế liệu vô cùng bàng hoàng.
-
Thế giới18 giờ trướcSau 20 năm ly hôn vì chồng ngoại tình, người vợ bỏ qua mọi lỗi lầm, quay lại chăm sóc chồng cũ bại liệt.
-
Thế giới19 giờ trướcMột tác phẩm của nghệ sĩ Maurizio Cattelan, bao gồm một miếng băng keo và một quả chuối dán trên tường, đã được bán với gần 160 tỷ đồng.
-
Thế giới21 giờ trướcSau một lần bị cấp trên đổ lỗi một cách bất công, người đàn ông rơi vào trạng thái buồn bực, uất ức và bị mất ngủ suốt nhiều năm.
-
Thế giới21 giờ trướcCô gái trở thành tâm điểm chú ý trên mạng xã hội sau hành động liều lĩnh của mình tại vườn thú.