Cảnh báo hai lỗ hổng bảo mật nghiêm trọng trên Google Chrome
Thứ năm, 17/04/2025 09:08 (GMT+7)
Google vừa xác nhận hai lỗ hổng bảo mật nghiêm trọng trên trình duyệt Chrome, ảnh hưởng đến hàng tỷ người dùng và kêu gọi cập nhật phiên bản mới ngay lập tức.
Theo thông báo ngày 15/4 trên blog chính thức, chuyên gia
Prudhvi Kumar của Google tiết lộ hai lỗ hổng bảo mật mới, được đánh giá ở mức
"nghiêm trọng", có thể gây rủi ro lớn cho người dùng. Để tránh nguy
cơ bị khai thác, Google chưa công bố chi tiết kỹ thuật, chỉ cung cấp thông tin
cơ bản về các lỗ hổng này.
Xuất hiện lỗi bảo mật nghiêm trọng trên trình duyệt Chrome. Ảnh: Bleepingcomputer
Lỗ hổng đầu tiên mang tên CVE-2025-3619, do Elias Hohl phát
hiện ngày 9/4/2025, liên quan đến lỗi tràn bộ đệm heap trong Codec. Lỗ hổng thứ
hai, CVE-2025-3620, được báo cáo từ ngày 21/3/2025 bởi nhà nghiên cứu bảo mật có biệt danh @retsew0x01, được đánh giá nguy hiểm hơn. Theo Forbes, nếu bị khai thác,
CVE-2025-3620 cho phép hacker thực thi mã tùy ý, mở đường cho việc xâm nhập hệ
thống.
Google đã phát hành bản cập nhật Chrome phiên bản
135.0.7049.95/.96 cho Windows và Mac, 135.0.7049.95 cho Linux, và
135.0.7049.100 cho Android. Các bản vá này sẽ được triển khai trong vài ngày hoặc
vài tuần tới, theo đại diện Google Bommana.
Với khoảng 3,5 tỷ người dùng, Chrome là trình duyệt phổ biến
nhất thế giới, đồng thời cũng là mục tiêu hàng đầu của hacker. Trong năm 2024,
Google đã chi 11,8 triệu USD để thưởng cho các chuyên gia bảo mật phát hiện lỗ
hổng trên Chrome, cho thấy nỗ lực không ngừng trong việc bảo vệ người dùng.
Để bảo vệ thiết bị, người dùng cần cập nhật Chrome lên phiên
bản mới nhất ngay lập tức. Để cập nhật lên phiên bản mới nhất, người dùng truy
cập vào menu Setting, chuyển đến mục About Google Chrome. Quá trình tải về
phiên bản phần mềm mới sẽ tự động diễn ra. Cuối cùng, khởi động lại trình
duyệt để hoàn tất.
Google khuyến cáo người dùng hành động nhanh chóng để tránh
rủi ro từ các lỗ hổng này, đặc biệt khi tội phạm mạng liên tục tìm cách khai
thác các điểm yếu của trình duyệt.
CEO Meta từng đề xuất việc xoá toàn bộ danh sách bạn bè của người dùng Facebook để buộc họ phải xây dựng lại mối quan hệ, qua đó thúc đẩy việc sử dụng nền tảng nhiều hơn.
Thủ tướng Chính phủ vừa ban hành Công điện số 149/CĐ-TTg ngày 28/8/2025, quyết định tặng mỗi người dân 100.000 đồng nhân dịp kỷ niệm 80 năm Quốc khánh 2-9. Các ngân hàng đồng loạt hướng dẫn liên kết tài khoản.
Để ô tô điện hoạt động ổn định, bền bỉ và kéo dài tuổi thọ pin, người dùng cần nắm rõ các phương thức sạc, cấp độ sạc, chuẩn cổng kết nối cũng như những lưu ý khi sử dụng.
Với những chiếc siêu xe, gờ giảm tốc là một chướng ngại vật. Trước những thách thức này, Ferrari đã đăng ký một bằng sáng chế mang tính cách mạng tại Văn phòng Sáng chế và Nhãn hiệu Mỹ, mô tả một hệ thống phanh tự động tiên tiến được thiết kế đặc biệt để bảo vệ cản trước khỏi va chạm.
Mercedes-AMG GT XX, mẫu xe điện concept bốn cửa, vừa phá hàng loạt kỷ lục đường dài, trong đó có quãng đường 5.479 km trong 24 giờ và chu vi Trái đất chỉ sau hơn 7 ngày.
Chính quyền thành phố Ichinoseki, thuộc tỉnh Iwate (Đông Bắc Nhật Bản), vừa đưa vào sử dụng một thiết bị tích hợp trí tuệ nhân tạo (AI) nhằm hỗ trợ người dân khi đến làm thủ tục hành chính.
Ngày 25/8, tại Trung tâm Đổi mới sáng tạo Quốc gia (NIC - Hòa Lạc, Hà Nội), dự và phát biểu chỉ đạo tại lễ công bố 3 mạng lưới đổi mới sáng tạo và chuyên gia ngành công nghệ chiến lược, Phó Thủ tướng Nguyễn Chí Dũng nhấn mạnh sự kiện là khởi đầu của một hành trình dài, nơi trí tuệ Việt Nam trong và ngoài nước cùng nhau góp sức để định hình tương lai đất nước.