View Single Post
  #1  
Old  Default Nhiều ứng dụng quen mặt dính lỗ hổng nghiêm trọng, Apple lên tiếng cảnh báo
Một lỗ hổng bảo mật nghiêm trọng, ảnh hưởng đến hàng triệu người dùng Internet mới đây đã được phát hiện. Đáng chú ý, lỗ hổng này ảnh hưởng đến hàng loạt ứng dụng phổ biến mà chúng ta đang sử dụng.

Mới đây, Apple và The Citizen Lab đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng, ảnh hưởng đến hàng triệu người dùng Internet.

Lỗ hổng với mã định danh CVE-2023-4863 ảnh hưởng đến hàng loạt ứng dụng phổ biến, đơn cử như Google Chrome, Mozilla Firefox, Microsoft Edge cũng như các phần mềm OTT như Telegram, Signal và 1Password.


WebP là một định dạng hình ảnh có khả năng nén cao do Google phát triển nhằm tối ưu hóa quá trình lướt web. (Ảnh: Stack Diary)

Theo The Hacker News, lỗ hổng bảo mật liên quan đến việc các chương trình, ứng dụng không quản lý tốt bộ nhớ và cho phép ghi đè dữ liệu hệ thống quan trọng. Nếu khai thác thành công, tin tặc có thể chiếm quyền kiểm soát hệ thống từ xa, thay thế các tệp hệ thống bằng dữ liệu độc hại và khởi động các cuộc tấn công quy mô lớn hơn.

Trong trường hợp này, lỗ hổng tồn tại trong codec WebP (libwebp). Đây là một định dạng hình ảnh có khả năng nén cao do Google phát triển nhằm tối ưu hóa quá trình lướt web.

Nhà phân tích Alex Ivanovs thuộc công ty tư vấn lập trình Stack Diary nói: “Bằng cách khai thác lỗ hổng, kẻ tấn công có thể tạo ra một hình ảnh WebP độc hại mà khi người dùng xem thì sẽ bị nhiễm mã độc, gây hại cho máy tính hoặc bị đánh cắp thông tin” .

Ông lưu ý rằng đây là một mối đe dọa bảo mật lớn vì nó ảnh hưởng đến mọi chương trình phần mềm hoặc ứng dụng sử dụng libwebp để hiển thị hình ảnh WebP.

Cùng với các ứng dụng nói trên, lỗ hổng WebP cũng ảnh hưởng đến ứng dụng Affinity, Gimp, Inkscape, LibreOffice, Thunderbird, ffmpeg, Honeyview và rất nhiều ứng dụng Android cũng như các ứng dụng đa nền tảng được xây dựng bằng Flutter.

Nhóm Kỹ thuật Bảo mật của Apple (SEAR) đã phát hiện và báo cáo lỗ hổng WebP khi cộng tác với The Citizen Lab vào ngày 6 tháng 9 năm 2023. Google cũng đã xác nhận sự tồn tại của lỗ hổng này.

Nếu đang sử dụng bất kỳ ứng dụng nào được đề cập trong bài viết này, bạn nên cập nhật ứng dụng lên phiên bản phần mềm mới nhất ngay lập tức. Điều này sẽ giúp giảm nguy cơ bị khai thác và giữ cho thiết bị của bạn an toàn hơn.

VietBF@ Sưu tập
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay


therealrtz
R10 Vô Địch Thiên Hạ
Release: 09-19-2023
Reputation: 234296


Profile:
Join Date: Nov 2014
Posts: 88,603
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	Screenshot 2023-09-19 at 15.29.52.jpg
Views:	0
Size:	19.3 KB
ID:	2272969  
therealrtz_is_offline
Thanks: 28
Thanked 6,628 Times in 5,907 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 34 Post(s)
Rep Power: 110 therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10
therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10therealrtz Reputation Uy Tín Level 10
 
Page generated in 0.04402 seconds with 10 queries