CÔNG NGHỆ

"Cảnh giác với lỗ hổng bảo mật trên Chrome, Safari và Firefox"

Người dùng các trình duyệt Chrome, Safari và Firefox cần lưu ý cảnh giác vì vừa phát hiện một lỗ hổng bảo mật nghiêm trọng.

Lỗ hổng này đã được Oligo, một công ty an ninh mạng có nguồn gốc từ Israel, phát hiện. Nó được cho là cho phép tin tặc tiếp cận các mạng lưới an ninh của doanh nghiệp và hộ gia đình. Kẻ tấn công có khả năng tận dụng điểm yếu này bằng cách gửi những yêu cầu ác ý tới một địa chỉ IP cụ thể (0.0.0.0) nhằm xâm nhập vào mạng nội bộ.

Vấn đề này, được gọi là lỗ hổng 0.0.0.0-day, tác động đến các trình duyệt Chrome, Firefox và Safari, tuy nhiên chỉ trên hệ điều hành macOS và Linux, điều này đồng nghĩa với việc máy tính sử dụng Windows không bị ảnh hưởng. Các hãng phát triển trình duyệt đã nhận diện vấn đề và đang tích cực tìm cách sửa chữa, nhưng người sử dụng macOS và Linux vẫn đang đối mặt với nguy cơ bị tấn công cho đến hiện tại.

Oligo đã thông báo cho các nhóm bảo mật trình duyệt liên quan về lỗ hổng 0.0.0.0-day vào tháng 4. Kể từ thời điểm đó, các công ty lớn trong lĩnh vực trình duyệt đã thừa nhận sự việc và hầu hết đều đang tích cực tìm cách khắc phục. Chrome đang dần dần hạn chế quyền truy cập vào 0.0.0.0 cho tất cả người dùng Chrome và Chromium, bắt đầu từ phiên bản Chrome 128 và kết thúc ở phiên bản 133.

Trong thời gian này, Apple đã điều chỉnh WebKit nhằm ngăn chặn việc truy cập vào địa chỉ 0.0.0.0 đối với người dùng Safari. Những điều chỉnh này sẽ được áp dụng trong phiên bản Safari 18, hiện đã có trong bản beta của macOS Sequoia. Các phiên bản macOS trước đó cũng sẽ nhận được bản cập nhật Safari 18 để khắc phục vấn đề liên quan đến 0.0.0.0-day.

Chỉ có người sử dụng Chrome, Safari và Firefox trên hệ điều hành Mac và Linux là bị ảnh hưởng.

Dù vậy, người sử dụng Firefox có thể sẽ phải chờ thêm một thời gian nữa để nhận được bản cập nhật sửa lỗi. Mozilla thông báo rằng việc chặn địa chỉ 0.0.0.0 có thể gặp vấn đề với các máy chủ đang sử dụng địa chỉ này; vì vậy, họ vẫn chưa thực hiện việc chặn nhưng dự kiến sẽ có hành động này trong thời gian tới.

Nếu bạn đang sử dụng Chrome hoặc Safari, hãy nhớ cập nhật trình duyệt của mình để nhận được bản vá bảo mật mới nhất. Đối với người dùng Firefox, có thể sẽ phải chờ thêm một thời gian để nhận được bản sửa lỗi. Trong khoảng thời gian này, hãy cẩn thận khi nhấn vào các liên kết nghi ngờ hoặc tải về các tệp đính kèm từ những nguồn không rõ ràng. Đây là những phương thức mà các kẻ tấn công thường sử dụng để lợi dụng các lỗ hổng bảo mật.

Cùng Chuyên Mục

Apple Watch cứu sống người gặp nguy hiểm kịp thời
CÔNG NGHỆ

Apple Watch cứu sống người gặp nguy hiểm kịp thời

Một người đàn ông đã được Apple phát hiện những dấu hiệu bất thường trong nhịp tim của mình, điều này đã giúp anh kịp thời nhận được sự cứu sống.

Ra mắt Realme 13 4G với pin dung lượng lớn, giá từ 4,7 triệu đồng.
CÔNG NGHỆ

Ra mắt Realme 13 4G với pin dung lượng lớn, giá từ 4,7 triệu đồng.

Realme 13 4G là điện thoại giá tầm trung nổi bật với màn hình mượt mà, viên pin 5.000mAh và hệ thống làm mát hiệu quả.

Google Pixel Watch 3 xuất hiện với màn hình nâng cấp đáng kể.
CÔNG NGHỆ

Google Pixel Watch 3 xuất hiện với màn hình nâng cấp đáng kể.

Google Pixel Watch 3 sẽ được cải tiến với màn hình cho phép tùy chỉnh, giúp người dùng tiết kiệm pin hiệu quả hơn.

Nhật Bản phát minh công nghệ ô tô bay không cần động cơ.
CÔNG NGHỆ

Nhật Bản phát minh công nghệ ô tô bay không cần động cơ.

Một nhóm nghiên cứu tại Nhật Bản đã phát triển công nghệ từ trường cho xe bay, giúp loại bỏ hoàn toàn việc sử dụng động cơ và pin. Công nghệ mới này hứa hẹn sẽ mở ra một hướng đi mới cho tương lai giao thông.

Màn hình Fast TN siêu nhạy với chế độ Auto Game
CÔNG NGHỆ

Màn hình Fast TN siêu nhạy với chế độ Auto Game

Bài viết giới thiệu một loại tấm nền mới với khả năng dẫn điện nhanh hơn và cải thiện độ nhạy của tinh thể lỏng, giúp giảm tỷ lệ bắn trượt trong game.

"Các lục địa trên hành tinh khác liên kết với Trái Đất"
CÔNG NGHỆ

"Các lục địa trên hành tinh khác liên kết với Trái Đất"

Các nhà khoa học ở Úc đang cảm thấy "thực sự bối rối" trước những phát hiện gần đây liên quan đến một hành tinh mà NASA từng cho là rất giống Trái Đất.