Thứ Hai vừa qua, Google đã phát hành các bản vá cho tám lỗ hổng bảo mật ảnh hưởng đến trình duyệt web Chrome, bao gồm một lỗ hổng được đánh giá mức cao đang bị khai thác trong thực tế.
Đây cũng là lỗ hổng zero-day đầu tiên trong Chrome được vá trong năm nay. Google đã vá tổng cộng 17 lỗ hổng zero-day trong Chrome vào năm 2021.
Lỗ hổng có định danh CVE-2022-0609, liên quan đến lỗi use-after-free trong thành phần Animation, được Adam Weidemann và Clément Lecigne thuộc Nhóm phân tích mối đe dọa của Google (TAG) phát hiện và báo cáo. Khai thác thành công lỗ hổng cho phép kẻ tấn công phá hỏng dữ liệu và thực thi mã tùy ý trên các hệ thống bị ảnh hưởng.
Google cho biết đã nhận được các báo cáo về việc khai thác lỗ hổng trong thực tế.
Ngoài ra, Google cũng đã khắc phục bốn lỗ hổng use-after-free khác ảnh hưởng đến File Manager, ANGLE và GPU, lỗ hổng tràn bộ đệm heap (heap buffer overflow) trong Tab Groups, lỗ hổng tràn số (integer overflow) trong Mojo và lỗ hổng triển khai API Gamepad không phù hợp.
Google khuyến nghị người dùng Chrome nên nhanh chóng cập nhật phiên bản mới nhất 98.0.4758.102 dành cho Windows, Mac và Linux để giảm thiểu mọi rủi ro tiềm ẩn.
Nguồn: thehackernews.com.
Tín nhiệm mạng | Adobe phát hành các bản vá để khắc phục một lỗ hổng nghiêm trọng cho phép thực thi mã tùy ý, được cho là đang bị khai thác trong thực tế.
Tín nhiệm mạng | Thứ Sáu tuần trước, Twitter đã gặp sự cố gián đoạn dịch vụ trên toàn thế giới khiến người dùng không thể đọc các tweet, bị đăng xuất và một số trường hợp không thể đăng nhập lại.
Tín nhiệm mạng | Mới đây, các cơ quan quản lý bảo vệ dữ liệu của Pháp đã phát hiện việc sử dụng Google Analytics là vi phạm luật Quy định chung về bảo vệ dữ liệu (GDPR) của Liên minh châu Âu tại quốc gia này.
Tín nhiệm mạng | Apple đã phát hành các bản cập nhật bảo mật cho iOS, iPadOS, macOS, và Safari để khắc phục một lỗ hổng WebKit mới có thể đã bị khai thác trong thực tế.
Tín nhiệm mạng | Bộ Tư pháp Mỹ thông báo đã bắt giữ hai đối tượng có liên quan đến âm mưu rửa tiền điện tử trị giá 4,5 tỷ đô la đã bị đánh cắp trong vụ tấn công sàn giao dịch tiền ảo Bitfinex vào năm 2016.
Tín nhiệm mạng | Các lỗ hổng bảo mật nghiêm trọng trong plugin WordPress PHP Everywhere được dùng trong hơn 30.000 trang web trên toàn thế giới, có thể bị kẻ tấn công lạm dụng để thực thi mã tùy ý.