
-
Vì sao Elon Musk khởi kiện Apple, đòi bồi thường 1 tỷ USD?
-
xAI công khai mã nguồn của các mô hình Grok, thúc đẩy sự hợp tác trong cộng đồng AI toàn cầu
-
Đã có Thông tư hướng dẫn yêu cầu kỹ thuật đối với phần mềm ký số, phần mềm kiểm tra chữ ký số
-
Đề xuất hình thành ngành công nghiệp bán dẫn độc lập, tự chủ
-
Công ty AI "của người Việt, phục vụ người Việt" nhắm đích 1 tỷ USD -
Thủ tướng Timor-Leste: Viettel Timor mở ra tương lai mới cho đất nước với công nghệ 5G
Bản cập nhật này sửa một lỗ hổng nghiêm trọng cho phép cái spyware vào thiết bị của bạn theo cách “zero click”, tức là bạn không cần làm gì, không cần nhấn nút gì mà vẫn dính.
Lỗ hổng này được sử dụng bởi một phần mềm tên là Pegasus do một nhóm ở Israel phát triển, nó có thể dùng để trộm dữ liệu, password, thậm chí kích hoạt microphone và camera từ xa. Nhiều chính phủ trên thế giới đang dùng Pegasus, trong đó có cả Đức. Thế nên bạn cần update lên các bản phần mềm mới trên ngay lập tức, càng sớm càng tốt.
![]() |
Thông báo update bảo mật iOS 14.8 |
Lỗ hổng này được phát hiện bởi công ty Citizen Lab, các nhà nghiên cứu bảo mật nhận thấy rằng có một lỗi trong hệ thống CoreGraphics của các hệ điều hành của Apple. Lỗ hổng sẽ được kích hoạt khi người dùng nhận một tin nhắn đính kèm file chứa mã độc. Citizen Lab phân tích lại dữ liệu từ máy của một người hoạt động xã hội từng bị tấn công và nhận thấy file này gửi qua tin nhắn nhìn có vẻ như là ảnh GIF, nhưng thực chất nó là file PDF và PSD.
Khi thấy nghi ngờ rằng file rằng có thể liên quan đến Pegasus, Citizen Lab đã gửi file cho Apple vào ngày 7/9. Apple nhanh chóng phát hành một bản update vào rạng sáng ngày 14/9 giờ Việt Nam và gửi lời cảm ơn đến Citizen Lab vì đã phát hiện ra một cách khai thác lỗ hổng rất “hiểm”, và cũng rất khó để có thể lấy được mẫu mã độc nhằm phân tích và sửa lỗi. Hãng công nghệ Hoa Kỳ cho rằng vấn đề xảy ra khi hệ thống xử lý một file PDF được điều chỉnh đặc biệt để nhúng mã độc.
Các bản cập nhật mới dành cho iOS, watchOS, macOS cũng sửa lỗi bảo mật liên quan tới WebKit (nền tảng bên dưới của trình duyệt Safari). Apple cho biết lỗi này có thể đã bị tích cực khai thác được một thời gian. Lỗ hổng của WebKit được phát hiện bởi một nhà nghiên cứu bảo mật ẩn danh.
Hãng cũng khuyến cáo người dùng rằng việc cập nhật phiên bản hệ điều hành lên bản mới là điều rất quan trọng.

-
Vì sao Elon Musk khởi kiện Apple, đòi bồi thường 1 tỷ USD?
-
xAI công khai mã nguồn của các mô hình Grok, thúc đẩy sự hợp tác trong cộng đồng AI toàn cầu
-
Đã có Thông tư hướng dẫn yêu cầu kỹ thuật đối với phần mềm ký số, phần mềm kiểm tra chữ ký số
-
Đề xuất hình thành ngành công nghiệp bán dẫn độc lập, tự chủ
-
Công ty AI "của người Việt, phục vụ người Việt" nhắm đích 1 tỷ USD -
Thủ tướng Timor-Leste: Viettel Timor mở ra tương lai mới cho đất nước với công nghệ 5G -
Nhà mạng phải bảo đảm thông tin và an toàn mạng lưới trong Lễ Quốc khánh 2/9 -
Việt Nam tăng tốc hợp tác quốc tế trong đổi mới sáng tạo và công nghệ chiến lược -
Đà Nẵng sẽ tổ chức đối thoại công - tư định hình tương lai tài sản số -
“Đèn vàng” dành cho lực lượng “vua chốt đơn” -
Sửa đổi, bổ sung quy định về thu tiền cấp quyền sử dụng tần số vô tuyến điện
-
SeABank và Mỹ Tâm: Khi những tâm hồn đồng điệu gặp gỡ và tạo nên hành trình tài chính “thật Tâm”
-
Sắp diễn ra Triển lãm thành tựu khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số
-
VIFA ASEAN 2025 mở rộng nền tảng kết nối khi TP.HCM thành “siêu đô thị”
-
Mercedes-Benz An Du - "Nơi làm việc tốt nhất châu Á" 4 năm liên tiếp
-
AEON Việt Nam: Chiến lược nhân sự bền vững trong ngành bán lẻ
-
Nutifood công bố nhà thầu cung cấp kết cấu thép cho cầu đi bộ qua sông Sài Gòn