HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Home Classic
Home Classic
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > Other News|Tin Khác > Mobile News|Tin Di Động


Reply
 
Thread Tools
  #1  
Old  Default 3,5 tỷ người dùng Chrome cần cập nhật trình duyệt khẩn cấp
Một lỗ hổng zero-day nghiêm trọng mới, mang mã định danh CVE-2025-4664, vừa được phát hiện trên trình duyệt Google Chrome. Người dùng trình duyệt này đang đứng trước nguy cơ bị đánh cắp dữ liệu nhạy cảm.

Theo các nhà nghiên cứu từ công ty an ninh mạng Wazuh, đơn vị đã phát hiện ra lỗ hổng, CVE-2025-4664 đặc biệt nguy hiểm bởi khả năng làm rò rỉ các thông tin quan trọng như mã xác thực OAuth hay định danh phiên (session identifier) mà không đòi hỏi bất kỳ tương tác nào từ phía người dùng. Điều này có nghĩa là kẻ tấn công có thể khai thác lỗ hổng mà người dùng không hề hay biết.

Điểm yếu cốt lõi được xác định nằm ở thành phần Loader của trình duyệt, cụ thể là trong cách nó xử lý các tiêu đề Link HTTP đối với những yêu cầu tài nguyên phụ (ví dụ như hình ảnh hoặc các đoạn mã script). Khác với nhiều trình duyệt khác, Chrome lại có xu hướng tuân thủ "referrer-policy" ngay cả với các tài nguyên phụ này. Chính điều đó đã tạo ra một kẽ hở, cho phép kẻ xấu chèn vào một chính sách lỏng lẻo, dẫn đến hậu quả là toàn bộ URL (có khả năng chứa dữ liệu nhạy cảm của người dùng) bị rò rỉ sang một tên miền của bên thứ ba do kẻ tấn công kiểm soát.


Lỗ hổng zero-day nghiêm trọng mới được phát hiện có thể đánh cắp dữ liệu nhạy cảm của người dùng Chrome

Trước mức độ nghiêm trọng của vấn đề, Google đã nhanh chóng hành động bằng việc tung ra bản vá khẩn cấp cho người dùng trình duyệt Chrome trên hệ điều hành Windows và Gentoo Linux. Người dùng trên các nền tảng này được khuyến cáo cập nhật trình duyệt của mình lên phiên bản mới nhất ngay lập tức để tự bảo vệ.

Tuy nhiên, tình hình lại trở nên đáng lo ngại hơn đối với những người dùng trình duyệt Chromium trên Debian 11. Theo thông tin hiện tại, tất cả các phiên bản cho đến 120.0.6099.224 của Chromium trên Debian 11 vẫn tồn tại lỗ hổng CVE-2025-4664 mà chưa nhận được bản vá. Do đó, lời khuyên từ các chuyên gia dành cho người dùng Debian 11 là nên tạm thời gỡ cài đặt trình duyệt Chromium này cho đến khi có một phiên bản an toàn hơn được phát hành.

Với khoảng 3,5 tỷ người dùng, Chrome của Google là trình duyệt web phổ biến nhất trên thế giới. Lượng người dùng khổng lồ cũng là yếu tố thu hút hacker, tội phạm mạng không ngừng tìm kiếm, khai thác lỗi bảo mật trên phần mềm này.

Người dùng cần cập nhật trình duyệt Chrome ngay lập tức

Wazuh cũng cho biết, mô-đun "Wazuh Vulnerability Detection" của họ, được hỗ trợ bởi dữ liệu từ dịch vụ tình báo về mối đe dọa mạng (Cyber Threat Intelligence - CTI), có khả năng phát hiện và hỗ trợ giảm thiểu nguy cơ từ lỗ hổng CVE-2025-4664. Trong các thử nghiệm, công cụ này đã chứng minh được khả năng quét và xác định các phiên bản Chrome/Chromium dễ bị tổn thương trên cả Windows 11 và Debian 11.

Mặc dù các bản vá đã và đang được triển khai, giới chuyên gia nhấn mạnh rằng việc chỉ dựa vào việc cập nhật trình duyệt là chưa đủ để đảm bảo an toàn tuyệt đối. Để tự bảo vệ một cách toàn diện trước các mối đe dọa zero-day tinh vi như CVE-2025-4664, người dùng cá nhân và các doanh nghiệp cần chủ động trang bị thêm các giải pháp bảo vệ điểm cuối (endpoint protection), phần mềm chống mã độc (anti-malware) và diệt virus (antivirus) uy tín. Việc xây dựng một hệ thống phòng thủ đa lớp vững chắc là chìa khóa để giảm thiểu rủi ro và bảo vệ dữ liệu quý giá trong môi trường mạng ngày càng phức tạp.


VietBF@ Sưu tập
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

Home Classic

Home Classic Master Page



therealrtz
R10 Vô Địch Thiên Hạ
Release: 06-06-2025
Reputation: 234480


Profile:
Join Date: Nov 2014
Posts: 91,417
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	Screenshot 2025-06-06 at 20.28.07.png
Views:	0
Size:	448.2 KB
ID:	2533810  
therealrtz_is_offline
Thanks: 28
Thanked 6,720 Times in 5,989 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 34 Post(s)
Rep Power: 114
therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10
therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10
The Following User Says Thank You to therealrtz For This Useful Post:
Phuoc63 (06-09-2025)
Reply

User Tag List


Thời mafia lộng hành: Donald Trump và Vladimir Putin biến nền ngoại giao cổ điển trở thành chuyện làm ăn Sáu câu hỏi của thế hệ sau chiến tranh: Giải phóng ai, giải phóng khỏi điều gì? Báo động ngành nails: 5 người bị bắt, 2 tiệm niêm phong, chủ đối mặt án tù vì thuê người không giấy tờ
VinFast ở North Carolina đứng trước nguy cơ bị “thu hồi đất vàng”, Vingroup quay xe sang Ấn Độ với canh bạc 3 tỷ USD Bệnh khoe của và cơn nghiện “chứng tỏ mình” của người Việt thời mạng xã hội Khi Nhật Bản đứng trước cám dỗ hạt nhân: Bao lâu nữa Tokyo phải tự võ trang?
Sài Gòn “chập mạch” dễ thương: thành phố không thiếu tiền, chỉ dư tình người Zelensky tuyên bố sẵn sàng bầu cử giữa làn đạn, bác cáo buộc “trốn phiếu” của Trump Lời hứa muộn màng của người lính cũ
Khi doanh nghiệp Mỹ nổi loạn vì thuế quan Trump muốn học mô hình hưu trí “super” của Úc: Bắt buộc tiết kiệm cho tuổi già Từ cô thợ nails tị nạn đến chủ nhân căn nhà đắt nhất Atlanta
Thuế mới, phố vắng, chợ buồn: Nếu tiểu thương gục ngã, ai bán hàng cho 100 triệu dân? K+ khép lại sau 16 năm: Đế chế bóng đá trả tiền tàn cuộc chơi Người Vợ Lực Lượng Đặc Biệt – Hồi ức về Thiếu Tá Hồ Đăng Nhựt trong mùa Quốc Nạn
Viên tướng nhỏ thó gánh oan khiên Mậu Thân John Riordan – người Mỹ quay lại Sài Gòn để cứu 105 người Việt Evergrande: Từ đế chế số 1 đến quả bom nợ – Bài học nào cho Việt Nam?
Campuchia: Từ Thiên Đường Angkor Đến “Công Xưởng Tội Phạm” Của Mafia Trung Quốc Cuộc Xâm Lược Cuối Cùng Của Trung Quốc Và Trang Sử Bị Xóa Khỏi Ký Ức Việt Nam Vì Sao Số Nhà Ở Mỹ “Nhảy Cóc”? Giải Mã Từ House Number Đến ZIP Code
David Thái, Highlands Coffee Và Những Hành Trình “Đi Rồi Trở Về” Của Thuyền Nhân Việt Vì Sao Quân Đội Trung Quốc Không Đảo Chính? “Đảng Chỉ Huy Quân Đội” Và Nỗi Sợ Được Thể Chế Hóa Tâm Lý Vọng Ngoại Và Căn Bệnh “Bụt Nhà Không Thiêng”
Từ Giọt Nước Mắt Của Mẹ Đến Đế Chế Zara: Hành Trình Của Amancio Ortega “Tâm Hồn Nga” Và Cơn Say Đế Quốc: Từ Crimea Đến Putin “Bên kia vĩ tuyến” và lời tự thú của một Bắc Kỳ 1985
Hiệu ứng Elon Musk: Khi một CEO “tham chính” làm Tesla mất hơn một triệu chiếc xe Điện thoại – phát minh bắt đầu từ một lời gọi yêu thương Thứ trưởng Cao Hùng và nỗi buồn hòa hợp dân tộc: Không thể không nói
Mười phát minh vĩ đại của người Hồi giáo đã âm thầm làm nên thế giới hiện đại Bẻ gãy “chiến dịch” báng bổ tiền nhân: Lịch sử Việt Nam giữa hai cách kể Từ “janitor da đen” đến người cứu sống vạn “em bé xanh”
Cơn mê “phục sinh Liên Xô”: Hoang tưởng đế quốc trong kỷ nguyên mạng xã hội Trung Quốc có còn xã hội chủ nghĩa không – hay chỉ là tư bản thân hữu khoác áo đỏ? Kỷ nguyên Tô Lâm: Thiên tai, tham nhũng và những vết nứt dẫn tới sụp đổ

 
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

iPad Videos Portal Autoscroll

VietBF Music Portal Autoscroll

iPad News Portal Autoscroll

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Home Classic

Super Widescreen

iPad World Portal Autoscroll

iPad USA Portal Autoscroll

Phim Bộ Online

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 19:19.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2025
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.13953 seconds with 15 queries