Công nghệ
Lỗ hổng zero-day trên Chrome: Báo động đỏ cho an ninh mạng toàn cầu
Mộc Đức - Thứ Tư, 11/06/2025 12:33 CH
Vietnet24h - Khi trình duyệt trở thành "cửa ngõ" mặc định để tiếp cận thế giới số, một lỗ hổng zero-day trên Chrome không chỉ đơn thuần là một lỗi kỹ thuật – mà là lời nhắc nghiêm khắc về mức độ mong manh của hệ sinh thái số hiện đại.
Google vừa phát hành bản vá khẩn cấp cho Chrome nhằm xử lý hai lỗ hổng bảo mật nghiêm trọng, trong đó có một lỗ hổng zero-day đang bị khai thác trong thực tế. Đây không phải là lần đầu Chrome đối mặt với sự cố dạng này, nhưng điều đáng lo ngại là tốc độ khai thác ngày càng nhanh, quy mô ảnh hưởng ngày càng rộng và mức độ âm thầm ngày càng đáng sợ.
 
Lỗ hổng CVE-2025-5419 nằm sâu trong V8 Engine – bộ xử lý JavaScript cốt lõi của Chrome – cho phép tin tặc vượt qua giới hạn bộ nhớ, đọc và ghi dữ liệu tùy ý, mở đường cho việc thực thi mã độc từ xa. Khác với các lỗ hổng thông thường, zero-day đồng nghĩa với việc người dùng hoàn toàn không có cơ hội phòng vệ – tin tặc đã hành động trước khi lỗ hổng được công khai.
 
Google xác nhận lỗ hổng đã bị khai thác trước khi bản vá được phát hành. Trong thực tế, chỉ một cú nhấp chuột vào một trang web độc hại cũng có thể khiến người dùng trở thành nạn nhân mà không hay biết.
 
Bên cạnh zero-day trong V8, lỗ hổng thứ hai (CVE-2025-4664) liên quan đến xử lý tiêu đề HTTP và referrer-policy, cho phép kẻ xấu đánh cắp token đăng nhập, ID phiên và dữ liệu nhạy cảm qua các đường dẫn URL. Điều đáng ngại là cơ chế tấn công này không đòi hỏi người dùng phải tương tác gì thêm – chỉ cần truy cập một trang bị gài bẫy là đủ.
 
Câu hỏi lớn đặt ra: Liệu chúng ta đang quá phụ thuộc vào các công cụ số mà không lường hết được rủi ro đi kèm?
 
Chrome hiện chiếm hơn 60% thị phần trình duyệt toàn cầu. Khi một nền tảng phổ biến như vậy gặp sự cố bảo mật, hệ quả không chỉ dừng lại ở người dùng cá nhân, mà còn ảnh hưởng đến các hệ thống tài chính, doanh nghiệp, tổ chức chính phủ – những nơi mà một cookie hay session token bị rò rỉ cũng có thể mở toang cánh cửa cho thảm họa an ninh mạng.
 
Thực tế cho thấy khoảng cách giữa thời điểm lỗ hổng được công bố và thời điểm tin tặc khai thác thành công đang rút ngắn từ vài ngày xuống chỉ còn vài giờ. Ở cấp độ tổ chức, nếu không có quy trình cập nhật tự động và giám sát liên tục, khả năng bị tấn công là gần như chắc chắn.
 
Google, như thường lệ, đã phản ứng rất nhanh với bản vá – nhưng sự bảo vệ cuối cùng vẫn nằm ở nhận thức và hành động của người dùng.
 
Việc cập nhật trình duyệt ngay lập tức, sử dụng các công cụ bảo mật bổ trợ, cảnh giác với liên kết đáng ngờ – nay không còn là "lời khuyên", mà là hành vi phòng vệ bắt buộc trong kỷ nguyên mà ranh giới giữa tiện ích và hiểm họa đã trở nên mong manh.
 
Lỗ hổng zero-day lần này thêm một lần nữa xác nhận: Không có hệ thống nào là bất khả xâm phạm. Khi công nghệ ngày càng thông minh, tội phạm mạng cũng ngày càng tinh vi. Khi người dùng tin tưởng vào tự động hóa, tin tặc càng tận dụng sự lười cảnh giác.
 
Nếu coi mỗi bản cập nhật phần mềm là một mũi tiêm vaccine cho hệ thống, thì sự trì hoãn chính là cơ hội để virus kỹ thuật số lây lan. Trong thế giới siêu kết nối, mỗi hành động cá nhân cũng góp phần định đoạt mức độ an toàn chung của cộng đồng số.
Safari và bài toán bảo mật bị bỏ ngỏ: Khi sự im lặng của Apple trở thành rủi ro của người dùng Vietnet24h - Một lỗ hổng trong tính năng toàn màn hình của trình duyệt Safari đang phơi bày hàng triệu người dùng Apple trước những chiến dịch lừa đảo tinh vi. Nhưng điều đáng báo động hơn cả không nằm ở bản thân lỗ hổng – mà ở thái độ có phần thờ ơ của Apple trước cảnh báo từ giới nghiên cứu bảo mật.
Hơn 1.200 website giả mạo bị phát hiện mỗi ngày: Tội phạm mạng chuyển hướng tấn công người dùng cá nhân Vietnet24h - Số liệu từ các tổ chức giám sát an ninh mạng cho thấy, mỗi ngày có hàng nghìn tên miền giả mạo được đăng ký nhằm mục đích đánh cắp dữ liệu người dùng. Đáng chú ý, các website “nhái” thường sao chép hoàn toàn giao diện của ngân hàng, dịch vụ đặt phòng, trang mua sắm, khiến nạn nhân dễ dàng sập bẫy nếu không kiểm tra kỹ.
Tin khác cùng chuyên mục
Tin đọc nhiều
Camera sau của Galaxy S26 sẽ có thông số kỹ thuật tương tự như S25. Vietnet24h - Samsung đang lên kế hoạch trang bị camera sau có thông số kỹ thuật tương tự cho mẫu Galaxy S26 tiêu chuẩn ra mắt năm sau với tên gọi Galaxy S25.
Phần mềm mới của Nvidia có thể giúp theo dõi xem các chip AI của hãng được sử dụng đến đâu. Vietnet24h - Dịch vụ tùy chọn mới của Nvidia sẽ cung cấp dữ liệu định vị địa lý, giúp xác định quốc gia mà các GPU cụ thể đang hoạt động.
Digital Twin – “Bản sao số” đang cách mạng hóa công nghiệp và đời sống Việt Nam Vietnet24h - Trong kỷ nguyên Công nghiệp 4.0 và Chuyển đổi số quốc gia, khái niệm Digital Twin (Bản sao số) đang nổi lên như một “vũ khí bí mật” giúp doanh nghiệp tối ưu vận hành, giảm chi phí và dự đoán tương lai với độ chính xác chưa từng có.
SAMSUNG GALAXY Z FLIP 7 “ĐỐI ĐẦU” IPHONE 17 PRO: “SIÊU PHẨM” NÀO XỨNG ĐÁNG 1.099 USD NHẤT NĂM 2025? Vietnet24h - Điện thoại gập không còn là “hàng thử nghiệm” nữa! Chúng đang “chiến đấu sòng phẳng” với các flagship truyền thống.
Meta Connect 2025: Kính thông minh tích hợp AI chiếm vị trí trung tâm Vietnet24h - Meta đã chi hàng tỷ đô la để cố gắng đưa thực tế ảo (VR) trở thành xu hướng với người tiêu dùng. Khi chuyển hướng chiến lược metaverse sang kính thông minh, các nhà đầu tư sẽ theo dõi phản ứng của công chúng.
Virtual Twin: mô hình kỹ thuật số mô phỏng chính xác một thực thể vật lý hoặc hệ thống trong thế giới thực Vietnet24h - Virtual Twin (Song sinh số) là một mô hình kỹ thuật số được tạo ra để mô phỏng chính xác một thực thể vật lý hoặc hệ thống trong thế giới thực, như sản phẩm, quy trình sản xuất, hoặc thậm chí là toàn bộ nhà máy, thành phố.
Google Maps cho phép xem lại đường phố từ quá khứ, bạn đã thử chưa? Vietnet24h - Chỉ với vài cú nhấn trên ứng dụng hoặc máy tính, bạn có thể quay lại thời điểm năm 2010 để xem phố xá lúc đó như thế nào. Đây là tính năng Street View mở rộng mà nhiều người dùng vẫn chưa khám phá hết.
Google Search tiết lộ những tính năng sáng tạo có thể thay đổi trải nghiệm trực tuyến của bạn Vietnet24h - Các công cụ tìm kiếm vẫn là đồng minh đáng tin cậy của chúng ta trong hành trình tìm kiếm thông tin, với 16,4 tỷ truy vấn mỗi ngày chỉ tính riêng trên Google.
Google Maps nên lo lắng: Apple Maps giờ thông minh hơn và... nhớ cả bạn thích đi đâu! Vietnet24h - Apple vừa tung bản cập nhật iOS 26 khiến cộng đồng công nghệ xôn xao. Apple Maps không chỉ dẫn đường mà còn ghi nhớ thói quen di chuyển, gợi ý theo sở thích cá nhân và bảo mật tuyệt đối. Đây chính là điều mà Google Maps – với mọi dữ liệu khổng lồ – vẫn chưa thể làm được.
Apple và cuộc "đại tu hệ điều hành" tại WWDC 2025: Khi con số không chỉ là ký hiệu Vietnet24h - Tại WWDC 2025, Apple không đơn thuần giới thiệu các phiên bản phần mềm kế tiếp mà đang vẽ lại cả triết lý định danh sản phẩm và trải nghiệm người dùng. Việc chuyển từ iOS 19 sang iOS 26 không phải chỉ là đổi số, mà là tín hiệu của một chiến lược hợp nhất, đồng bộ và hướng tới tương lai của toàn hệ sinh thái Apple.
Robot hình người Motion 2 của VinMotion — “Make in Vietnam” tỏa sáng tại CES 2026 Vietnet24h - Tại CES 2026 – triển lãm công nghệ tiêu dùng lớn nhất thế giới diễn ra từ 6–9/1/2026 tại Las Vegas (Mỹ) – robot hình người Motion 2 đã được trình diễn trước cộng đồng công nghệ quốc tế như đại diện cho bước tiến công nghệ của Việt Nam trong lĩnh vực robot humanoid.
Samsung Electronics công bố dự báo lợi nhuận Quý IV năm 2025 Vietnet24h - Samsung Electronics đã công bố dự báo lợi nhuận cho quý IV năm 2025.
SK hynix ra mắt HBM4 48Gb với 16 khe cắm Vietnet24h - SK hynix sẽ ra mắt các giải pháp bộ nhớ trí tuệ nhân tạo (AI) thế hệ tiếp theo tại CES 2026 vào thứ Ba, giới thiệu sản phẩm bộ nhớ băng thông cao (HBM) mới nhất của mình.
Tập đoàn Hyundai Motor mở ra kỷ nguyên robot trí tuệ nhân tạo. Vietnet24h - Hãng sản xuất ô tô chuẩn bị xây dựng trung tâm ứng dụng trí tuệ nhân tạo vật lý.
Robot gia dụng LG CLOiD – trọng tâm chiến lược robot mới của LG Vietnet24h - Hôm Chủ nhật, LG Electronics đã ra mắt robot dịch vụ gia đình mới của mình, LG CLOiD, trước thềm triển lãm thương mại CES 2026 sẽ khai mạc vào thứ Ba (6/1) tại Las Vegas.
Công ty Meiko của Nhật Bản lên kế hoạch xây dựng nhà máy sản xuất mạch in tại Việt Nam cho điện thoại AI của Samsung. Vietnet24h - Nhà máy sẽ được đặt tại khu công nghiệp Quảng Minh, gần thủ đô Hà Nội, và khởi công xây dựng trong năm tài chính 2026, bắt đầu từ tháng 4. Sản xuất hàng loạt dự kiến ​​bắt đầu vào năm tài chính 2027.
Điểm danh 10 sự kiện công nghệ nổi bật toàn cầu năm 2025 Vietnet24h - Vietnet24h tổng hợp và phân tích 10 sự kiện công nghệ lớn nhất toàn cầu năm 2025 - Năm bản lề của AI, bán dẫn và trật tự công nghệ mới.
SKT ra mắt mô hình AI độc lập khổng lồ với 500 tỷ tham số. Vietnet24h - SK Telecom hôm thứ Ba cho biết họ đã ra mắt A.X K1, mô hình trí tuệ nhân tạo đầu tiên của quốc gia với 500 tỷ tham số, nhằm mục đích mở rộng khả năng tiếp cận dịch vụ AI của công chúng và triển khai chúng tại các khu công nghiệp.
Apple cần cho ra mắt một Siri được hỗ trợ bởi trí tuệ nhân tạo tốt đến mức thuyết phục được người dùng iPhone đời cũ nâng cấp lên phiên bản mới. Vietnet24h - Trong phần lớn thời gian của năm, Apple đã phải đối phó với thuế quan do Tổng thống Donald Trump áp đặt và nhận định rằng hãng đã tụt hậu so với các đối thủ trong lĩnh vực trí tuệ nhân tạo.
Samsung được cấp phép xuất thiết bị sản xuất chip sang Trung Quốc – tín hiệu điều chỉnh chiến lược quản lý chuỗi cung ứng bán dẫn Vietnet24h - Tin Reuters ngày 30/12/2025 cho biết Samsung Electronics đã nhận được giấy phép hàng năm từ chính quyền Hoa Kỳ cho phép công ty tiếp tục vận chuyển máy móc sản xuất chip (chipmaking equipment) sang các cơ sở của hãng tại Trung Quốc trong năm 2026.
Samsung Display giới thiệu các khái niệm AI và OLED thế hệ tiếp theo Vietnet24h - Samsung Display đã giới thiệu các sản phẩm concept cho các thiết bị trí tuệ nhân tạo (AI) thế hệ tiếp theo sử dụng công nghệ OLED tại một sự kiện truyền thông hôm thứ Hai (giờ địa phương) trước thềm CES 2026.
Từ “robot trình diễn” đến nền tảng mở: Unitree và bước ngoặt mới của ngành robot tiêu dùng Vietnet24h - Việc Unitree Robotics công bố nền tảng cho phép người dùng điều khiển robot thông qua smartphone không đơn thuần là một cải tiến giao diện người dùng.
Tàu vũ trụ thương mại đầu tiên của Hàn Quốc dự kiến ​​phóng vào ngày 22 tháng 11 tại Brazil Vietnet24h - HANBIT-Nano, tên lửa đẩy thương mại đầu tiên của Hàn Quốc do Innospace phát triển, sẽ được phóng vào lúc 3 giờ chiều ngày 22 tháng 11 tại Brazil (giờ địa phương), công ty cho biết hôm thứ Sáu (7/11).
Tương Lai Robot Hình Người: Từ “CMO” Đến Người Bạn Đồng Hành Của Nhân Loại Vietnet24h - Boston, ngày 3/10/2025 – Trong một động thái gây chấn động, robot hình người Uri – từng là Unitree G1 – vừa được bổ nhiệm làm Giám đốc Marketing (CMO) cho Series, nền tảng mạng xã hội cạnh tranh trực tiếp với LinkedIn.
PCIM Asia Shanghai 2025: Cuộc Cách Mạng Công Nghệ Điện Tử Công Suất – Phỏng Vấn Độc Quyền Với CEO EPC Về Tương Lai GaN Và AI Vietnet24h - Phóng viên Vietnet24h đã có cơ hội phỏng vấn độc quyền ông Alexander Lidow, Tiến sĩ khoa học, Tổng Giám đốc điều hành EPC (Efficient Power Conversion) – một trong những nhà tiên phong về công nghệ Gallium Nitride (GaN).
Triển Lãm Robot Tại Thượng Hải 2025: Đa Robot, Đa Nhiệm Vụ Và Tương Lai Việc Làm Tự Động Hóa Vietnet24h - Thượng Hải, Trung Quốc, ngày 27/9/2025 – Trong khuôn khổ China International Industry Fair (CIIF) 2025, Triển lãm Robot (Robot Show) đang diễn ra sôi nổi từ ngày 23 đến 27/9 tại Trung tâm Triển lãm và Hội nghị Quốc gia (National Exhibition and Convention Center, địa chỉ: 333 Songze Avenue, Quận Thanh Phổ, Thượng Hải).
Mark Zuckerberg ra mắt kính Meta Ray-Ban Display giá 799 đô la Vietnet24h - Hôm thứ Tư, Mark Zuckerberg đã ra mắt chiếc kính Meta Ray-Ban Display trị giá 799 đô la, chiếc kính thông minh đầu tiên của công ty truyền thông xã hội này dành cho người tiêu dùng với màn hình tích hợp.
SK hynix ra mắt DRAM di động cắt nhiệt đầu tiên Vietnet24h - Gã khổng lồ chip nhớ cho biết họ là công ty đầu tiên phát triển vật liệu High-K EMC, giải quyết hiệu quả vấn đề sinh nhiệt và suy giảm hiệu suất do truyền dữ liệu nhanh cho các ứng dụng AI trên thiết bị.
WindRunner: Chuyến bay chưa cất cánh của ngành điện gió Vietnet24h - Nằm tại Boulder, Colorado, một công ty khởi nghiệp tên Radia đang ấp ủ chế tạo chiếc máy bay lớn nhất thế giới. Nhưng trước khi WindRunner có thể vươn lên bầu trời với những cánh turbine khổng lồ trong khoang, họ phải vượt qua những giới hạn tưởng chừng không thể: từ kỹ thuật, quy định cho đến niềm tin thị trường.
Trung Quốc: Robot trí tuệ nhân tạo đầu tiên học tiến sĩ nghệ thuật Vietnet24h - Xueba 01 – robot hình người được phát triển tại Thượng Hải – vừa chính thức được ghi danh vào chương trình tiến sĩ 4 năm về kịch nghệ. Đây là lần đầu tiên một cỗ máy được công nhận tư cách nghiên cứu sinh trong lĩnh vực nghệ thuật biểu diễn tại Trung Quốc.