-
Xác thực sinh trắc học tiếp tục “nóng” trong năm 2025 -
Đề xuất dự án trung tâm dữ liệu 200 triệu USD tại Quảng Trị -
Ban hành Nghị định quy định chi tiết một số điều và biện pháp thi hành Luật Viễn thông -
Những xu hướng tìm kiếm nổi bật nhất trên Google trong năm 2024 -
Ứng dụng 5G vào ngành công nghiệp thông minh: Cơ hội cao, thách thức lớn -
"Tắt sóng 2G", "thương mại hóa 5G", "sinh trắc học"... được bình chọn sự kiện ICT tiêu biểu
Bản cập nhật này sửa một lỗ hổng nghiêm trọng cho phép cái spyware vào thiết bị của bạn theo cách “zero click”, tức là bạn không cần làm gì, không cần nhấn nút gì mà vẫn dính.
Lỗ hổng này được sử dụng bởi một phần mềm tên là Pegasus do một nhóm ở Israel phát triển, nó có thể dùng để trộm dữ liệu, password, thậm chí kích hoạt microphone và camera từ xa. Nhiều chính phủ trên thế giới đang dùng Pegasus, trong đó có cả Đức. Thế nên bạn cần update lên các bản phần mềm mới trên ngay lập tức, càng sớm càng tốt.
Thông báo update bảo mật iOS 14.8 |
Lỗ hổng này được phát hiện bởi công ty Citizen Lab, các nhà nghiên cứu bảo mật nhận thấy rằng có một lỗi trong hệ thống CoreGraphics của các hệ điều hành của Apple. Lỗ hổng sẽ được kích hoạt khi người dùng nhận một tin nhắn đính kèm file chứa mã độc. Citizen Lab phân tích lại dữ liệu từ máy của một người hoạt động xã hội từng bị tấn công và nhận thấy file này gửi qua tin nhắn nhìn có vẻ như là ảnh GIF, nhưng thực chất nó là file PDF và PSD.
Khi thấy nghi ngờ rằng file rằng có thể liên quan đến Pegasus, Citizen Lab đã gửi file cho Apple vào ngày 7/9. Apple nhanh chóng phát hành một bản update vào rạng sáng ngày 14/9 giờ Việt Nam và gửi lời cảm ơn đến Citizen Lab vì đã phát hiện ra một cách khai thác lỗ hổng rất “hiểm”, và cũng rất khó để có thể lấy được mẫu mã độc nhằm phân tích và sửa lỗi. Hãng công nghệ Hoa Kỳ cho rằng vấn đề xảy ra khi hệ thống xử lý một file PDF được điều chỉnh đặc biệt để nhúng mã độc.
Các bản cập nhật mới dành cho iOS, watchOS, macOS cũng sửa lỗi bảo mật liên quan tới WebKit (nền tảng bên dưới của trình duyệt Safari). Apple cho biết lỗi này có thể đã bị tích cực khai thác được một thời gian. Lỗ hổng của WebKit được phát hiện bởi một nhà nghiên cứu bảo mật ẩn danh.
Hãng cũng khuyến cáo người dùng rằng việc cập nhật phiên bản hệ điều hành lên bản mới là điều rất quan trọng.
-
Ứng dụng 5G vào ngành công nghiệp thông minh: Cơ hội cao, thách thức lớn -
iPhone không viền: Khát vọng đổi mới của Apple -
"Tắt sóng 2G", "thương mại hóa 5G", "sinh trắc học"... được bình chọn sự kiện ICT tiêu biểu -
Telegram vượt mốc doanh thu 1 tỷ USD, lần đầu tiên báo lãi -
Đấu giá khối băng tần "kim cương", giá khởi điểm 1.955 tỷ đồng -
Từ 1/1/2025, tạm dừng giao dịch các tài khoản ngân hàng chưa xác thực sinh trắc học -
Người dùng mạng xã hội phải cung cấp những thông tin cá nhân nào?
-
1 Tin vắn Đầu tư Online ngày 29/12 -
2 Tin vắn Đầu tư Online ngày 28/12 -
3 Thủ tướng dự Hội nghị tổng kết năm 2024 và triển khai nhiệm vụ 2025 của ngành Kế hoạch và Đầu tư -
4 Vietnam Airlines, VNPT, TKV, PVN... trước thời điểm chia tay CMSC -
5 Đề xuất 2.545 tỷ đồng mở rộng Quốc lộ 14B; Làm rõ quy mô đầu tư cao tốc 25.058 tỷ đồng
- Vinarice: Khát vọng nâng tầm hạt gạo Việt Nam
- Nhôm Grando được vinh danh giải Sao Vàng đất Việt 2024
- Cảng Container quốc tế Tân Cảng Hải Phòng đón TEU thứ 1.500.000
- Herbalife - Lan tỏa lối sống năng động từ Lễ hội đếm ngược đến đường chạy bán marathon
- Các địa phương áp dụng quy định mới về phân lô bán nền ra sao
- VinaLiving chính thức bàn giao các căn hộ nghỉ dưỡng cao cấp tại The Ocean Resort Quy Nhon by Fusion