Kinh tế
Lỗ hổng zero-day trên Chrome: Báo động đỏ cho an ninh mạng toàn cầu
Mộc Đức - Thứ Tư, 11/06/2025 12:33 CH
Vietnet24h - Khi trình duyệt trở thành "cửa ngõ" mặc định để tiếp cận thế giới số, một lỗ hổng zero-day trên Chrome không chỉ đơn thuần là một lỗi kỹ thuật – mà là lời nhắc nghiêm khắc về mức độ mong manh của hệ sinh thái số hiện đại.
Google vừa phát hành bản vá khẩn cấp cho Chrome nhằm xử lý hai lỗ hổng bảo mật nghiêm trọng, trong đó có một lỗ hổng zero-day đang bị khai thác trong thực tế. Đây không phải là lần đầu Chrome đối mặt với sự cố dạng này, nhưng điều đáng lo ngại là tốc độ khai thác ngày càng nhanh, quy mô ảnh hưởng ngày càng rộng và mức độ âm thầm ngày càng đáng sợ.
 
Lỗ hổng CVE-2025-5419 nằm sâu trong V8 Engine – bộ xử lý JavaScript cốt lõi của Chrome – cho phép tin tặc vượt qua giới hạn bộ nhớ, đọc và ghi dữ liệu tùy ý, mở đường cho việc thực thi mã độc từ xa. Khác với các lỗ hổng thông thường, zero-day đồng nghĩa với việc người dùng hoàn toàn không có cơ hội phòng vệ – tin tặc đã hành động trước khi lỗ hổng được công khai.
 
Google xác nhận lỗ hổng đã bị khai thác trước khi bản vá được phát hành. Trong thực tế, chỉ một cú nhấp chuột vào một trang web độc hại cũng có thể khiến người dùng trở thành nạn nhân mà không hay biết.
 
Bên cạnh zero-day trong V8, lỗ hổng thứ hai (CVE-2025-4664) liên quan đến xử lý tiêu đề HTTP và referrer-policy, cho phép kẻ xấu đánh cắp token đăng nhập, ID phiên và dữ liệu nhạy cảm qua các đường dẫn URL. Điều đáng ngại là cơ chế tấn công này không đòi hỏi người dùng phải tương tác gì thêm – chỉ cần truy cập một trang bị gài bẫy là đủ.
 
Câu hỏi lớn đặt ra: Liệu chúng ta đang quá phụ thuộc vào các công cụ số mà không lường hết được rủi ro đi kèm?
 
Chrome hiện chiếm hơn 60% thị phần trình duyệt toàn cầu. Khi một nền tảng phổ biến như vậy gặp sự cố bảo mật, hệ quả không chỉ dừng lại ở người dùng cá nhân, mà còn ảnh hưởng đến các hệ thống tài chính, doanh nghiệp, tổ chức chính phủ – những nơi mà một cookie hay session token bị rò rỉ cũng có thể mở toang cánh cửa cho thảm họa an ninh mạng.
 
Thực tế cho thấy khoảng cách giữa thời điểm lỗ hổng được công bố và thời điểm tin tặc khai thác thành công đang rút ngắn từ vài ngày xuống chỉ còn vài giờ. Ở cấp độ tổ chức, nếu không có quy trình cập nhật tự động và giám sát liên tục, khả năng bị tấn công là gần như chắc chắn.
 
Google, như thường lệ, đã phản ứng rất nhanh với bản vá – nhưng sự bảo vệ cuối cùng vẫn nằm ở nhận thức và hành động của người dùng.
 
Việc cập nhật trình duyệt ngay lập tức, sử dụng các công cụ bảo mật bổ trợ, cảnh giác với liên kết đáng ngờ – nay không còn là "lời khuyên", mà là hành vi phòng vệ bắt buộc trong kỷ nguyên mà ranh giới giữa tiện ích và hiểm họa đã trở nên mong manh.
 
Lỗ hổng zero-day lần này thêm một lần nữa xác nhận: Không có hệ thống nào là bất khả xâm phạm. Khi công nghệ ngày càng thông minh, tội phạm mạng cũng ngày càng tinh vi. Khi người dùng tin tưởng vào tự động hóa, tin tặc càng tận dụng sự lười cảnh giác.
 
Nếu coi mỗi bản cập nhật phần mềm là một mũi tiêm vaccine cho hệ thống, thì sự trì hoãn chính là cơ hội để virus kỹ thuật số lây lan. Trong thế giới siêu kết nối, mỗi hành động cá nhân cũng góp phần định đoạt mức độ an toàn chung của cộng đồng số.
Safari và bài toán bảo mật bị bỏ ngỏ: Khi sự im lặng của Apple trở thành rủi ro của người dùng Vietnet24h - Một lỗ hổng trong tính năng toàn màn hình của trình duyệt Safari đang phơi bày hàng triệu người dùng Apple trước những chiến dịch lừa đảo tinh vi. Nhưng điều đáng báo động hơn cả không nằm ở bản thân lỗ hổng – mà ở thái độ có phần thờ ơ của Apple trước cảnh báo từ giới nghiên cứu bảo mật.
Hơn 1.200 website giả mạo bị phát hiện mỗi ngày: Tội phạm mạng chuyển hướng tấn công người dùng cá nhân Vietnet24h - Số liệu từ các tổ chức giám sát an ninh mạng cho thấy, mỗi ngày có hàng nghìn tên miền giả mạo được đăng ký nhằm mục đích đánh cắp dữ liệu người dùng. Đáng chú ý, các website “nhái” thường sao chép hoàn toàn giao diện của ngân hàng, dịch vụ đặt phòng, trang mua sắm, khiến nạn nhân dễ dàng sập bẫy nếu không kiểm tra kỹ.
Tin khác cùng chuyên mục
Tin đọc nhiều
Các hợp đồng thuê mặt bằng của Oracle tăng gần 150% khi công ty mở rộng cơ sở hạ tầng để đáp ứng nhu cầu về trí tuệ nhân tạo (AI). Vietnet24h - Oracle đang đồng thời lên kế hoạch chi tiêu vốn lớn hơn và ký kết các hợp đồng thuê để đáp ứng nhu cầu về cơ sở hạ tầng đám mây cho các khách hàng về trí tuệ nhân tạo như OpenAI.
SK Hynix nhắm đến việc niêm yết tại Mỹ khi mở rộng hoạt động trong lĩnh vực trí tuệ nhân tạo Vietnet24h - SK Hynix cho biết họ đang "xem xét nhiều biện pháp khác nhau để nâng cao giá trị doanh nghiệp, bao gồm cả việc niêm yết trên thị trường chứng khoán Mỹ bằng cách sử dụng cổ phiếu quỹ."
Cổ phiếu Oracle giảm mạnh 11% do doanh thu yếu, kéo theo sự sụt giảm của các cổ phiếu AI như Nvidia và CoreWeave. Vietnet24h - Lợi nhuận quý của Oracle vượt kỳ vọng, nhưng doanh thu lại không đạt như mong đợi.
Samsung Electronics công bố kết quả kinh doanh Quý III năm 2025 Vietnet24h - Samsung Electronics vừa qua đã công bố kết quả kinh doanh hợp nhất Quý III năm tài chính 2025, kết thúc vào ngày 30 tháng 9 năm 2025.
Sony nâng dự báo lợi nhuận sau khi vượt dự báo, nhờ vào mảng âm nhạc và hình ảnh Vietnet24h - Mảng kinh doanh hình ảnh của Sony đạt lợi nhuận hoạt động là 138,3 tỷ yên, tăng gần 50% so với năm ngoái, trở thành phân khúc có lợi nhuận cao nhất của công ty trong quý này.
Lợi nhuận của Toyota giảm trong quý thứ hai liên tiếp, không đạt ước tính do thuế quan của Hoa Kỳ ảnh hưởng đến xuất khẩu Vietnet24h - Thuế quan của Hoa Kỳ đã tác động đến biên lợi nhuận bán hàng, khiến thu nhập hoạt động giảm theo từng năm mặc dù doanh thu tăng trong cùng kỳ.
AMD báo cáo kết quả tốt hơn mong đợi nhưng hướng dẫn về biên lợi nhuận chỉ đáp ứng ước tính Vietnet24h - Kết quả của AMD vượt xa dự kiến, nhưng hướng dẫn về biên lợi nhuận gộp điều chỉnh trong quý hiện tại phù hợp với kỳ vọng.
Cổ phiếu Amazon tăng vọt 10% nhờ báo cáo quý 3 vượt kỳ vọng, tăng dự báo chi tiêu Vietnet24h - Amazon đã vượt ước tính trong báo cáo thu nhập quý 3 và nâng dự báo chi tiêu vốn trong năm từ 118 tỷ đô la lên 125 tỷ đô la.
Lợi nhuận quý 3 của Samsung tăng gấp đôi, vượt ước tính nhờ nhu cầu mạnh mẽ từ chip AI Vietnet24h - Lợi nhuận hoạt động tăng lên 12,2 nghìn tỷ won, vượt cả dự báo của công ty và các nhà phân tích.
SK hynix hướng tới lợi nhuận kỷ lục trong quý 3 nhờ siêu chu kỳ chip Vietnet24h - SK Hynix chuẩn bị công bố lợi nhuận hoạt động quý cao nhất từ ​​trước đến nay, hơn 10 nghìn tỷ won (7 tỷ USD) trong năm nay, nhờ nhu cầu bùng nổ đối với chip nhớ AI tiên tiến trong bối cảnh siêu chu kỳ bán dẫn đang diễn ra.
Zara, AI và sự tái định nghĩa chiến lược cạnh tranh trong ngành bán lẻ toàn cầu Vietnet24h - Việc Zara – thương hiệu chủ lực của tập đoàn Inditex – chính thức ứng dụng trí tuệ nhân tạo (AI) để tạo hình ảnh thời trang dựa trên người mẫu thật không đơn thuần là một đổi mới kỹ thuật trong hoạt động marketing.
Camera IP trở thành mối đe dọa thầm lặng đối với quyền riêng tư của Hàn Quốc. Vietnet24h - Mật khẩu yếu, thiết bị giá rẻ và quy định lỏng lẻo khiến camera IP ở Hàn Quốc dễ bị tấn công.
Viện Công nghệ và Truyền thông Hàn Quốc (KAIST) dự kiến ​​thành lập trường đại học chuyên về trí tuệ nhân tạo độc lập vào năm 2026 trong bối cảnh cuộc đua giành nhân tài toàn cầu. Vietnet24h - Trường đại học khoa học và kỹ thuật hàng đầu Hàn Quốc sẽ thành lập một trường cao đẳng chuyên về trí tuệ nhân tạo (AI) vào năm 2026.
Thượng nghị sĩ Warren cho rằng ông Trump "bán đứng" an ninh quốc gia Mỹ bằng việc bán chip Nvidia cho Trung Quốc. Vietnet24h - Thượng nghị sĩ Elizabeth Warren, đảng Dân chủ, bang Massachusetts, cho rằng quyết định của Tổng thống Donald Trump cho phép Nvidia bán chip trí tuệ nhân tạo H200 tiên tiến cho Trung Quốc là "bán đứng an ninh quốc gia của Mỹ".
Đảng Dân chủ và các nhóm bảo vệ người tiêu dùng cho rằng sắc lệnh điều khiển AI từ ông Trump có thể là "bất hợp pháp". Vietnet24h - Những người phản đối sắc lệnh hành pháp của Tổng thống Donald Trump về việc thiết lập khuôn khổ trí tuệ nhân tạo đang đặt câu hỏi về tính hợp pháp của nó.
Hoa Kỳ phát hiện âm mưu chuyển hướng GPU Nvidia trị giá 160 triệu đô la sang Trung Quốc bất chấp lệnh cấm xuất khẩu Vietnet24h - Hai người đàn ông Trung Quốc đã bị bắt giữ vì bị cáo buộc buôn lậu chip Nvidia sang Trung Quốc và các khu vực bị hạn chế khác.
Hàn Quốc xếp hạng số 1 toàn cầu về lượt xem nội dung 'AI slop' Vietnet24h - Một nghiên cứu mới công bố hôm thứ Năm cho thấy các video chất lượng thấp do AI tạo ra từ các kênh YouTube Hàn Quốc đã thu hút tổng cộng hơn 8,4 tỷ lượt xem, trở thành video có lượt xem cao nhất trên toàn thế giới.
LG Uplus báo cáo rò rỉ dữ liệu từ lỗi ứng dụng giọng nói AI Vietnet24h - LG Uplus, một trong những nhà cung cấp dịch vụ viễn thông hàng đầu Hàn Quốc, cho biết hôm Chủ nhật rằng một lỗi kỹ thuật tạm thời với ứng dụng gọi thoại dựa trên AI ixi O của họ đã vô tình làm lộ một số thông tin người dùng vào đầu tuần này.
THƯƠNG VỤ LỊCH SỬ NETFLIX – WARNER BROS DISCOVERY: BƯỚC NGOẶT TÁI ĐỊNH HÌNH TOÀN BỘ NGÀNH GIẢI TRÍ TOÀN CẦU Vietnet24h - Việc Netflix đạt thỏa thuận mua lại mảng sản xuất phim, truyền hình và streaming của Warner Bros. Discovery (WBD) với tổng giá trị doanh nghiệp hơn 82 tỷ USD không chỉ là thương vụ lớn nhất trong lịch sử ngành giải trí, mà còn là bước ngoặt đánh dấu sự chuyển dịch chiến lược của các “ông lớn” công nghệ – truyền thông.
Meta mua lại công ty thiết bị đeo AI Limitless Vietnet24h - Tổng giám đốc điều hành của Limitless, Dan Siroker đã tiết lộ thỏa thuận này vào thứ sáu trong một video và bài đăng trên blog.
Khám phá những kiệt tác nổi tiếng của Henri Matisse, Salvador Dalí và Mark Rothko trên Samsung Art Store Vietnet24h - Samsung Electronics công bố bổ sung 15 tác phẩm nghệ thuật mới từ Tate vào Samsung Art Store.
ChatGPT, Claude, Gemini... lần đầu tiên tham dự thi đấu cờ vua Vietnet24h - Không còn là những chuyên gia viết luận hay trả lời phỏng vấn, các chatbot nổi tiếng lần đầu thi đấu cờ vua như những kỳ thủ thực thụ. Nhưng khi “bộ não ngôn ngữ” bước vào bàn cờ chiến thuật, chuyện đi sai luật hay “mắc bẫy ngớ ngẩn” là điều khó tránh khỏi.
Sự trỗi dậy của những “kỹ sư sân cỏ”: Khi chuyển nhượng bóng đá không còn là canh bạc cảm tính Vietnet24h - Trong suốt nhiều thập kỷ, các thương vụ chuyển nhượng cầu thủ thường được định đoạt bởi trực giác, mạng lưới cá nhân của giới tuyển trạch, hay đơn giản chỉ là tên tuổi và phong độ hiện tại của một cầu thủ. Nhưng bóng đá đang chuyển mình mạnh mẽ. Và ở thời điểm mà dữ liệu thống kê, trí tuệ nhân tạo và học máy ngày càng định hình cách chơi và cách mua bán, một “kỹ sư Microsoft” như Sudarshan Gopaladesikan trở thành biểu tượng cho một hình mẫu hoàn toàn mới: chuyên gia phân tích dữ liệu như mắt thần trong bóng tối, người biến canh bạc cảm tính thành chiến lược khoa học.
Bill Gates cho biết việc Trump cắt giảm ngân sách của USAID là vô cùng tàn khốc: 'Vẫn chưa quá muộn để đảo ngược chúng' Vietnet24h - Bill Gates cho biết tác động của việc Tổng thống Donald Trump cắt giảm USAID là "thảm khốc" nhưng có thể ngăn chặn được.
iPhone đang làm tổn thương giới trẻ? Người thiết kế ra nó lên tiếng Vietnet24h - Jony Ive, cha đẻ của iPhone, thừa nhận công nghệ smartphone đã dẫn đến những hậu quả đáng lo cho sức khỏe tâm thần. Cùng bà Powell Jobs, ông đang âm thầm phát triển một thiết bị mới để “sửa sai” cho chính di sản của mình.
Meta tìm đến trọng tài để ngăn chặn người tố giác quảng bá cuốn sách tiết lộ tất cả Vietnet24h - Meta đang tìm cách ngăn chặn việc quảng bá cuốn hồi ký mới của một cựu nhân viên có nội dung mô tả công ty theo hướng không hay, bao gồm cả cáo buộc quấy rối tình dục của giám đốc chính sách công ty.
KT kết hợp AI với thể thao, K-pop tại Đại hội Thế giới Di động (MWC) 2025 Vietnet24h - K-Stadium được thiết kế để tăng cường sự tương tác của người hâm mộ bằng AI. Một trong những tính năng chính của nó là hệ thống dịch phụ đề thời gian thực do AI hỗ trợ.
Amazon sẽ giành quyền kiểm soát sáng tạo cho loạt phim James Bond từ gia đình Broccoli Vietnet24h - Amazon sắp giành được quyền sáng tạo đối với loạt phim James Bond béo bở.
Squid Game mùa 2: Cơn sốt hay bẫy lừa đảo tiền số? Vietnet24h - Với sự phổ biến của Squid Game mùa hai, các token liên quan đến bộ phim này đã thu hút hàng triệu USD. Tuy nhiên, không ít nhà đầu tư đã mất trắng khi các token này bị sụt giảm giá trị chỉ trong thời gian ngắn, báo hiệu một làn sóng lừa đảo "rút thảm" trên thị trường tiền số.
Lễ chùa thời công nghệ: Nhật Bản số hóa nghi lễ đầu năm Vietnet24h - Chùa Zojoji, biểu tượng Phật giáo tại Tokyo, đang tiên phong tích hợp công nghệ thanh toán QR cho nghi lễ Saisen, vừa tiện lợi vừa giữ nguyên tinh thần truyền thống.