Google khẩn cấp phát hành bản vá lỗ hổng Chrome đang bị hacker khai thác

Google đã khẩn cấp phát hành phiên bản Chrome 99.0.4844.84 cho người dùng Windows, Mac và Linux qua kênh Stable Desktop. Bản cập nhật mới được phát hành để vá lỗ hổng zero-day nghiêm trọng đang bị khai thác trong thực tế.

Lỗ hổng “zero-day” mới có tên gọi CVE-2022-1096 đang khai thác điểm yếu trong công cụ V8 chịu trách nhiễm xử các đoạn mã Javacript của trình duyệt Chrome. Lỗ hổng này được một nhà nghiên cứu bảo mật ẩn danh phát hiện và báo cáo. Và Google cũng đã thừa nhận rằng lỗ hổng CVE-2022-109 đang bị các hacker khai thác, mọi người dùng Chrome đều có thể bị tấn công.

Lỗ hổng CVE-2022-1096 khiến trình duyệt bị sập do làm vượt giới hạn bộ nhớ đệm vì đọc và ghi bộ nhớ ngoài. Ngoài ra, những kẻ tấn công còn có thể triển khai mã nhị phân khi khai thác lỗ hổng này.

Mặc dù không công bố thông tin về lỗ hỏng “zero-day” CVE-2022-1096 nhưng Google đã âm thầm khẩn cấp phát hành bản vá bảo mật thông qua phiên bản Chrome 99.0.4844.84. Người dùng cần tiến hành cập nhật bản vá bảo mật mới cho trình duyệt Chrome.

Để kiểm tra trình duyệt Chrome của mình đã được cập nhật bản vá mới nhất hay chưa, người dùng nhấn trỏ chuột vào ba chấm tròn trên cùng bên phải, chọn Help > About Google Chrome. Tại đây, người dùng sẽ biết được phiên bản Chrome mà mình đang sử dụng. Trình duyệt sẽ tự động kiểm tra các bản cập nhất mới và cài đặt.

Theo Bleeping Computer, CVE-2022-1096 là lỗ hổng zero-day thứ hai trong năm 2022 mà Google đã xử lý. Lỗ hổng đầu tiên (CVE-2022-0609) được vá vào tháng trước. Lỗ hổng bảo mật này được hai nhóm tin tặc khác nhau sử dụng trong các chiến dịch phát tán mã độc bằng email lừa đảo (phishing), thông qua những lời mời tuyển dụng giả mạo và website độc hại.

Theo Forbes/ Bleeping Computer

Ra mắt bộ đôi Galaxy M33 và M23, sôi động phân khúc smartphone 5G giá rẻ

Bộ đôi Galaxy M33 có giá bán từ 7,6 triệu đồng và Galaxy M23 có giá từ 6,8 triệu đồng sẽ góp phần mang đến cho người dùng lựa chọn mới, dễ dàng tiếp cận với công nghệ 5G đang dần trở nên phổ biến.

FCC của Mỹ đưa Kaspersky vào danh sách mối nguy cơ an ninh quốc gia

Hãng bảo mật Kaspersky Lab đã bị Ủy ban Truyền thông Liên bang Mỹ (FCC) xác định là mối đe dọa an ninh quốc gia, và đây là lần đầu tiên một công ty của Nga bị đưa vào “danh sách được bảo vệ” của FCC.

Tại sao chiến sự Nga-Ukraine khiến tiền điện tử được giao dịch nhiều hơn?

Giám đốc điều hành của BlackRock, Larry Fink cho biết rằng, chiến sự Nga-Ukraine có thể thúc đẩy tiền tệ kỹ thuật số như một công cụ để giải quyết các giao dịch quốc tế.

Samsung Galaxy A series đồng hành cùng eSport Việt Nam

Song song việc ra mắt 3 dòng smartphone Galaxy A 2022, Samsung đồng thời công bố trở thành nhà tài trợ cho đội game PUBG Mobile Việt Nam tại SEA Games 31 và chính thức khởi động dự án Awesome Academy.

Nhà mạng cảnh báo tội phạm lợi dụng tính năng Chuyển hướng cuộc gọi để đánh cắp thông tin mã OTP

Khi thực hiện lệnh Chuyển cuộc gọi thành công theo hướng dẫn của kẻ lừa đảo thì thuê bao khách hàng vẫn có sóng, nhận được tin nhắn Massage (SMS) hay vào mạng bình thường nhưng tất cả các cuộc gọi đến từ thời điểm đó đã được chuyển hướng nhận cuộc gọi đến “Số điện thoại kẻ lừa đảo”.

Apple sẽ sử dụng nhôm carbon thấp đầu tiên trên dòng iPhone SE

Apple có kế hoạch sản xuất iPhone SE sử dụng nhôm carbon thấp và không có carbon được sản xuất từ ​​một quy trình nấu chảy mới đầy sáng tạo.

Apple tính chuyện cho thuê dịch vụ iPhone

Người tiêu dùng có thể sớm có thể sử dụng iPhone mới nhất của Apple dưới dạng đăng ký thay vì chi tiền mua và sở hữu hoàn toàn điện thoại.

Xiaomi Redmi 10C vi xử lí Snapdragon® 680, màn hình 6,71 inch giá từ 3,49 triệu đồng

Xiaomi Việt Nam chính thức ra mắt Redmi 10C – sản phẩm mới nhất của dòng Redmi 10 với gia từ 3,49 triệu đồng.

Kaspersky Safe Kids được công nhận bảo vệ trẻ em trên các thiết bị ở mức cao, toàn diện

Kaspersky Safe Kids đã được AV-TEST công nhận là có sự phân chia toàn diện các tính năng cần thiết để bảo vệ trẻ em trên các thiết bị Android, Windows và iOS.

EU sắp hoàn tất luật mới gây khó Big Tech

Các công ty Big Tech có thể phải đối mặt với những hạn chế chưa từng có về cách họ kinh doanh vào đầu năm sau khi các nhà lập pháp EU hoàn thành những bước cuối cùng về một luật mới.