Cảnh báo hai lỗ hổng bảo mật nghiêm trọng trên Google Chrome
Thứ năm, 17/04/2025 09:08 (GMT+7)
Google vừa xác nhận hai lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome, ảnh hưởng đến hàng tỷ người dùng và kêu gọi cập nhật phiên bản mới ngay lập tức.
Theo thông báo ngày 15/4 trên blog chính thức, chuyên gia
Prudhvi Kumar của Google tiết lộ hai lỗ hổng bảo mật mới, được đánh giá ở mức
"nghiêm trọng", có thể gây rủi ro lớn cho người dùng. Để tránh nguy
cơ bị khai thác, Google chưa công bố chi tiết kỹ thuật, chỉ cung cấp thông tin
cơ bản về các lỗ hổng này.
Xuất hiện lỗi bảo mật nghiêm trọng trên trình duyệt Chrome. Ảnh: Bleepingcomputer
Lỗ hổng đầu tiên mang tên CVE-2025-3619, do Elias Hohl phát
hiện ngày 9/4/2025, liên quan đến lỗi tràn bộ đệm heap trong Codec. Lỗ hổng thứ
hai, CVE-2025-3620, được báo cáo từ ngày 21/3/2025 bởi nhà nghiên cứu bảo mật có biệt danh @retsew0x01, được đánh giá nguy hiểm hơn. Theo Forbes, nếu bị khai thác,
CVE-2025-3620 cho phép hacker thực thi mã tùy ý, mở đường cho việc xâm nhập hệ
thống.
Google đã phát hành bản cập nhật Chrome phiên bản
135.0.7049.95/.96 cho Windows và Mac, 135.0.7049.95 cho Linux, và
135.0.7049.100 cho Android. Các bản vá này sẽ được triển khai trong vài ngày hoặc
vài tuần tới, theo đại diện Google Bommana.
Với khoảng 3,5 tỷ người dùng, Chrome là trình duyệt phổ biến
nhất thế giới, đồng thời cũng là mục tiêu hàng đầu của hacker. Trong năm 2024,
Google đã chi 11,8 triệu USD để thưởng cho các chuyên gia bảo mật phát hiện lỗ
hổng trên Chrome, cho thấy nỗ lực không ngừng trong việc bảo vệ người dùng.
Để bảo vệ thiết bị, người dùng cần cập nhật Chrome lên phiên
bản mới nhất ngay lập tức. Để cập nhật lên phiên bản mới nhất, người dùng truy
cập vào menu Setting, chuyển đến mục About Google Chrome. Quá trình tải về
phiên bản phần mềm mới sẽ tự động diễn ra. Cuối cùng, khởi động lại trình
duyệt để hoàn tất.
Google khuyến cáo người dùng hành động nhanh chóng để tránh
rủi ro từ các lỗ hổng này, đặc biệt khi tội phạm mạng liên tục tìm cách khai
thác các điểm yếu của trình duyệt.
CEO Meta từng đề xuất việc xoá toàn bộ danh sách bạn bè của người dùng Facebook để buộc họ phải xây dựng lại mối quan hệ, qua đó thúc đẩy việc sử dụng nền tảng nhiều hơn.
Thông tin tại Diễn đàn Đổi mới và Sở hữu trí tuệ lần thứ 6 vừa được tổ chức, Huawei cho biết, công ty đã tạo ra khoảng 630 triệu USD doanh thu từ hoạt động cấp phép bằng sáng chế trong năm 2024.
Bất chấp nỗ lực kiểm soát, kho ứng dụng Google Play vẫn liên tục xuất hiện các phần mềm độc hại, gây rủi ro cho hàng triệu người dùng điện thoại có hệ điều hành Android.
Nokia đang tiếp tục mở rộng chiến dịch kiện tụng bằng sáng chế tại Mỹ với đơn tố cáo mới nhất cáo buộc Warner Bros. Discovery xâm phạm công nghệ mã hóa và phát video trực tuyến.
Tổng thống Mỹ Donald Trump tuyên bố sẽ không cho phép bất kỳ quốc gia nào ngoài Mỹ tiếp cận dòng chip AI Blackwell tiên tiến nhất của Nvidia, động thái thể hiện xu hướng bảo hộ công nghệ bán dẫn hàng đầu thế giới.
Tại Triển lãm Ô tô Nhật Bản 2025, gian hàng của Toyota thu hút đông đảo khách tham quan với loạt ý tưởng độc đáo, trong đó nổi bật là mẫu xe điện tự lái Kids Mobi dành riêng cho trẻ nhỏ.
Chiếc Geely Xingyuan bất ngờ bốc cháy dữ dội, phát nổ như đạn pháo giữa đường phố Tô Châu, làm dấy lên lo ngại về độ an toàn của xe điện giá rẻ tại Trung Quốc.
Nhà sản xuất chip Nexperia đang trở thành tâm điểm khủng hoảng mới của ngành ô tô toàn cầu, khi căng thẳng địa chính trị khiến chuỗi cung ứng bán dẫn đứng trước nguy cơ đứt gãy.