-
Tiếp sức đưa game thành ngành công nghiệp tỷ USD -
VNPT VinaPhone và VAEDR hợp tác phát triển hệ sinh thái học liệu số -
Tìm kiếm 600 sáng kiến trẻ vì cộng đồng bền vững -
Doanh nghiệp công nghệ Việt cần làm chủ công nghệ chiến lược, vươn ra thị trường quốc tế -
MISUMI đầu tư khoảng 4,6 tỷ Yên mở rộng sản xuất tại Việt Nam và nhiều quốc gia -
Phê duyệt Chương trình KHCN và đổi mới sáng tạo quốc gia đặc biệt về công nghệ chiến lược
![]() |
| Ảnh: Getty |
Theo TechRadar, lỗ hổng này, được định danh là CVE-2025-2783, đã bị tin tặc khai thác trong thực tế, làm dấy lên lo ngại về một chiến dịch tấn công có chủ đích.
Lỗ hổng CVE-2025-2783 cho phép kẻ tấn công vượt qua cơ chế bảo vệ sandbox của Chrome, từ đó có thể cài đặt phần mềm độc hại và kiểm soát thiết bị của nạn nhân. Google đã đưa ra cảnh báo bảo mật, đánh giá mức độ nghiêm trọng của lỗ hổng này ở mức cao.
Bản vá cho lỗ hổng này đã được Google triển khai trong phiên bản Chrome 134.0.6998.178. Hiện tại, công ty vẫn hạn chế công bố chi tiết kỹ thuật để đảm bảo người dùng có đủ thời gian cập nhật trình duyệt trước khi tin tặc có thể khai thác rộng rãi hơn.
Hai nhà nghiên cứu bảo mật Boris Larin và Igor Kuznetsov từ Kaspersky là những người đã phát hiện và báo cáo lỗ hổng này. Theo Kaspersky, CVE-2025-2783 là một mắt xích quan trọng trong chiến dịch tấn công có chủ đích mang tên "Operation ForumTroll".
Chiến dịch này sử dụng các email lừa đảo tinh vi, giả mạo thư mời từ ban tổ chức diễn đàn khoa học "Primakov Readings", nhắm đến các cơ quan truyền thông, tổ chức giáo dục và cơ quan chính phủ tại Nga. Khi nạn nhân nhấp vào liên kết trong email, họ sẽ bị chuyển hướng đến một trang web độc hại, nơi phần mềm gián điệp được triển khai.
Kaspersky cho rằng nhóm tin tặc đứng sau chiến dịch này còn khai thác một lỗ hổng khác để thực thi mã từ xa. Tuy nhiên, việc vá lỗ hổng CVE-2025-2783 trên Chrome đã đủ để phá vỡ chuỗi lây nhiễm.
"Quá trình điều tra vẫn đang tiếp diễn, nhưng dựa trên mức độ tinh vi của mã độc, chúng tôi nhận định rằng mục tiêu chính của nhóm tin tặc có thể liên quan đến gián điệp mạng", Kaspersky cho biết.
Do lỗ hổng đang bị khai thác tích cực, Google khuyến cáo người dùng Chrome, đặc biệt là trên hệ điều hành Windows, nhanh chóng kiểm tra và cập nhật trình duyệt lên phiên bản 134.0.6998.178 hoặc mới hơn để đảm bảo an toàn. Đây là một biện pháp quan trọng nhằm ngăn chặn nguy cơ bị tấn công từ các chiến dịch khai thác lỗ hổng zero-day.
Với vị thế là trình duyệt phổ biến nhất thế giới, Chrome luôn là mục tiêu hấp dẫn của tin tặc. Người dùng nên thường xuyên cập nhật phiên bản mới nhất để bảo vệ thiết bị và dữ liệu cá nhân khỏi các mối đe dọa bảo mật.
-
MISUMI đầu tư khoảng 4,6 tỷ Yên mở rộng sản xuất tại Việt Nam và nhiều quốc gia -
Phê duyệt Chương trình KHCN và đổi mới sáng tạo quốc gia đặc biệt về công nghệ chiến lược -
NAPAS, BIDV và Weixin Pay hợp tác mở rộng dịch vụ thanh toán qua mã QR giữa Việt Nam - Trung Quốc -
Hợp tác với CT Group, Cần Thơ kỳ vọng hiện thực hóa lời giải công nghệ cho các bài toán lớn -
Đà Nẵng: Doanh nghiệp đề xuất dự án đào tạo nguồn nhân lực AI - bán dẫn -
TP.HCM: Cấp bách đẩy nhanh giải ngân vốn lĩnh vực khoa học công nghệ, chuyển đổi số -
BSides Hanoi 2026: Con người nằm ở đâu khi AI đang thay đổi bức tranh an ninh mạng?
-
1
Đề xuất nghiên cứu hình thành 28 khu TOD trên tuyến đường sắt TP.HCM - Cần Thơ -
2
Nền kinh tế tiếp tục duy trì xu hướng tích cực -
3
Nước rút khởi công cao tốc Bắc Kạn - Cao Bằng vốn 29.300 tỷ đồng vào tháng 12/2026 -
4
Đề xuất tiếp tục nới trần tiền gửi Kho bạc Nhà nước để tạo thêm thanh khoản cho ngân hàng
-
Sandoz bổ nhiệm Tổng giám đốc mới tại Việt Nam -
Công ty Cổ phần Đầu tư Quốc tế Hoàng Anh Gia Lai thông báo chào bán 18.800.000 cổ phiếu lần đầu ra công chúng (Kỳ 3) -
Công ty cổ phần kinh doanh F88 thông báo chào bán trái phiếu ra công chúng đợt 3 (Kỳ 2) -
SeABank thông báo mời thầu -
Moonfolks đặt cược vào cuộc chơi lớn hơn “giá rẻ, gia công” ở Việt Nam -
Công ty cổ phần kinh doanh F88 thông báo chào bán trái phiếu ra công chúng đợt 3 (Kỳ 1)

