Kinh tế
Lỗ hổng zero-day trên Chrome: Báo động đỏ cho an ninh mạng toàn cầu
Mộc Đức - Thứ Tư, 11/06/2025 12:33 CH
Vietnet24h - Khi trình duyệt trở thành "cửa ngõ" mặc định để tiếp cận thế giới số, một lỗ hổng zero-day trên Chrome không chỉ đơn thuần là một lỗi kỹ thuật – mà là lời nhắc nghiêm khắc về mức độ mong manh của hệ sinh thái số hiện đại.
Google vừa phát hành bản vá khẩn cấp cho Chrome nhằm xử lý hai lỗ hổng bảo mật nghiêm trọng, trong đó có một lỗ hổng zero-day đang bị khai thác trong thực tế. Đây không phải là lần đầu Chrome đối mặt với sự cố dạng này, nhưng điều đáng lo ngại là tốc độ khai thác ngày càng nhanh, quy mô ảnh hưởng ngày càng rộng và mức độ âm thầm ngày càng đáng sợ.
 
Lỗ hổng CVE-2025-5419 nằm sâu trong V8 Engine – bộ xử lý JavaScript cốt lõi của Chrome – cho phép tin tặc vượt qua giới hạn bộ nhớ, đọc và ghi dữ liệu tùy ý, mở đường cho việc thực thi mã độc từ xa. Khác với các lỗ hổng thông thường, zero-day đồng nghĩa với việc người dùng hoàn toàn không có cơ hội phòng vệ – tin tặc đã hành động trước khi lỗ hổng được công khai.
 
Google xác nhận lỗ hổng đã bị khai thác trước khi bản vá được phát hành. Trong thực tế, chỉ một cú nhấp chuột vào một trang web độc hại cũng có thể khiến người dùng trở thành nạn nhân mà không hay biết.
 
Bên cạnh zero-day trong V8, lỗ hổng thứ hai (CVE-2025-4664) liên quan đến xử lý tiêu đề HTTP và referrer-policy, cho phép kẻ xấu đánh cắp token đăng nhập, ID phiên và dữ liệu nhạy cảm qua các đường dẫn URL. Điều đáng ngại là cơ chế tấn công này không đòi hỏi người dùng phải tương tác gì thêm – chỉ cần truy cập một trang bị gài bẫy là đủ.
 
Câu hỏi lớn đặt ra: Liệu chúng ta đang quá phụ thuộc vào các công cụ số mà không lường hết được rủi ro đi kèm?
 
Chrome hiện chiếm hơn 60% thị phần trình duyệt toàn cầu. Khi một nền tảng phổ biến như vậy gặp sự cố bảo mật, hệ quả không chỉ dừng lại ở người dùng cá nhân, mà còn ảnh hưởng đến các hệ thống tài chính, doanh nghiệp, tổ chức chính phủ – những nơi mà một cookie hay session token bị rò rỉ cũng có thể mở toang cánh cửa cho thảm họa an ninh mạng.
 
Thực tế cho thấy khoảng cách giữa thời điểm lỗ hổng được công bố và thời điểm tin tặc khai thác thành công đang rút ngắn từ vài ngày xuống chỉ còn vài giờ. Ở cấp độ tổ chức, nếu không có quy trình cập nhật tự động và giám sát liên tục, khả năng bị tấn công là gần như chắc chắn.
 
Google, như thường lệ, đã phản ứng rất nhanh với bản vá – nhưng sự bảo vệ cuối cùng vẫn nằm ở nhận thức và hành động của người dùng.
 
Việc cập nhật trình duyệt ngay lập tức, sử dụng các công cụ bảo mật bổ trợ, cảnh giác với liên kết đáng ngờ – nay không còn là "lời khuyên", mà là hành vi phòng vệ bắt buộc trong kỷ nguyên mà ranh giới giữa tiện ích và hiểm họa đã trở nên mong manh.
 
Lỗ hổng zero-day lần này thêm một lần nữa xác nhận: Không có hệ thống nào là bất khả xâm phạm. Khi công nghệ ngày càng thông minh, tội phạm mạng cũng ngày càng tinh vi. Khi người dùng tin tưởng vào tự động hóa, tin tặc càng tận dụng sự lười cảnh giác.
 
Nếu coi mỗi bản cập nhật phần mềm là một mũi tiêm vaccine cho hệ thống, thì sự trì hoãn chính là cơ hội để virus kỹ thuật số lây lan. Trong thế giới siêu kết nối, mỗi hành động cá nhân cũng góp phần định đoạt mức độ an toàn chung của cộng đồng số.
Safari và bài toán bảo mật bị bỏ ngỏ: Khi sự im lặng của Apple trở thành rủi ro của người dùng Vietnet24h - Một lỗ hổng trong tính năng toàn màn hình của trình duyệt Safari đang phơi bày hàng triệu người dùng Apple trước những chiến dịch lừa đảo tinh vi. Nhưng điều đáng báo động hơn cả không nằm ở bản thân lỗ hổng – mà ở thái độ có phần thờ ơ của Apple trước cảnh báo từ giới nghiên cứu bảo mật.
Hơn 1.200 website giả mạo bị phát hiện mỗi ngày: Tội phạm mạng chuyển hướng tấn công người dùng cá nhân Vietnet24h - Số liệu từ các tổ chức giám sát an ninh mạng cho thấy, mỗi ngày có hàng nghìn tên miền giả mạo được đăng ký nhằm mục đích đánh cắp dữ liệu người dùng. Đáng chú ý, các website “nhái” thường sao chép hoàn toàn giao diện của ngân hàng, dịch vụ đặt phòng, trang mua sắm, khiến nạn nhân dễ dàng sập bẫy nếu không kiểm tra kỹ.
Tin khác cùng chuyên mục
Tin đọc nhiều
Cú sốc AI: Nhà cung cấp Apple Luxshare “bùng nổ” 10% cổ phiếu nhờ thỏa thuận “khủng” với OpenAI! Vietnet24h - Cổ phiếu Luxshare Precision tăng vọt 10% chỉ trong một phiên giao dịch thứ Hai (22/9), đẩy mức tăng năm nay lên con số “khủng” 55% – tất cả nhờ tin đồn “nóng hổi” về hợp đồng sản xuất thiết bị AI dành cho người dùng với OpenAI.
Cổ phiếu Tesla xóa sạch khoản lỗ trong năm, tăng vọt 85% so với mức thấp nhất hồi tháng 4 Vietnet24h - Kể từ khi chạm đáy vào tháng 4, sau kế hoạch áp dụng mức thuế quan mới của Tổng thống Trump, cổ phiếu này đã tăng 85%.
Giám đốc Google Cloud chia sẻ chi tiết cách gã khổng lồ tìm kiếm kiếm được hàng tỷ đô la từ các sản phẩm AI của mình Vietnet24h - Hôm thứ Ba, giám đốc mảng điện toán đám mây của Google, Thomas Kurian đã giải thích cách gã khổng lồ công nghệ này đang kiếm tiền từ nhiều dịch vụ trí tuệ nhân tạo khác nhau để tạo ra doanh thu.
Cổ phiếu của Samsung, SK Hynix giảm sau khi Hoa Kỳ gây khó khăn cho việc sản xuất chip tại Trung Quốc Vietnet24h - Cổ phiếu của SK Hynix và Samsung Electronics đã giảm vào thứ Hai (1/9) sau khi Washington thu hồi giấy phép cho phép họ mua thiết bị sản xuất chất bán dẫn của Mỹ cho các nhà máy chip của họ tại Trung Quốc.
Cổ phiếu Dell giảm do triển vọng thu nhập quý 3 yếu Vietnet24h - Dell Technologies đã báo cáo kết quả kinh doanh quý tài chính thứ hai vào thứ năm, vượt kỳ vọng của Phố Wall về doanh số và doanh thu.
Cổ phiếu Nvidia chuyển biến tích cực Vietnet24h - Cổ phiếu Nvidia chuyển biến tích cực sau khi nhà sản xuất chip này báo cáo thu nhập và doanh thu tốt hơn dự kiến ​​trong quý tài chính thứ hai.
Lợi Nhuận Doanh Nghiệp Toàn Cầu Tăng 7% Trong Quý 2/2025 Nhờ Sức Hút Từ AI và Công Nghệ Vietnet24h - Theo báo cáo từ Nikkei Asia, tổng lợi nhuận ròng của các doanh nghiệp niêm yết công khai trên toàn cầu đã ghi nhận mức tăng trưởng ấn tượng 7% so với cùng kỳ năm ngoái trong quý 2 (tháng 4-6/2025).
Cổ phiếu Google tăng sau thông tin Apple sử dụng Gemini cho Siri Vietnet24h - Cổ phiếu Alphabet tăng 3% sau báo cáo hôm thứ Sáu cho biết Apple đang đàm phán để kết hợp công nghệ Gemini cho phiên bản cải tiến của Siri, trợ lý giọng nói của Apple.
Shein được cho là đang cân nhắc việc quay trở lại Trung Quốc để xin phê duyệt IPO tại Hồng Kông Vietnet24h - Bloomberg đưa tin, trích dẫn nguồn tin thân cận, Shein thậm chí còn tham khảo ý kiến ​​luật sư về việc thành lập công ty mẹ tại Trung Quốc đại lục.
Foxconn Technology đầu tư 30 triệu đô la Mỹ vào Robocore để mở rộng sang thị trường robot chăm sóc sức khỏe và người cao tuổi Vietnet24h - Dự kiến doanh thu tăng trưởng gấp 5 lần vào năm 2028, đẩy nhanh vị thế dẫn đầu thị trường toàn cầu và mở đường cho IPO
Google cắt giảm hơn 100 vai trò liên quan đến thiết kế trong đơn vị đám mây Vietnet24h - Google đã sa thải hơn 100 nhân viên khỏi các vai trò thiết kế trong đơn vị đám mây của công ty.
Theo Bộ trưởng Thương mại Mỹ Lutnick: Đài Loan Nên Chỉ Sản Xuất 50% Chip Cho Thị Trường Mỹ Vietnet24h - Bộ trưởng Thương mại Mỹ Howard Lutnick kêu gọi Đài Loan chuyển hướng đầu tư và sản xuất chip sang Mỹ để đạt mức 50% sản xuất nội địa, nhằm giảm phụ thuộc vào hòn đảo này và tăng cường an ninh quốc gia.
YouTube "chảy máu" 24,5 TRIỆU USD bồi thường Trump vì dám "cấm cửa" kênh sau bạo loạn Capitol! Vietnet24h - Kênh YouTube đồng ý “phá két” chi tới 24,5 triệu USD để dàn xếp vụ kiện “nóng bỏng” liên quan đến việc đình chỉ kênh của ông sau vụ bạo loạn đẫm máu tại Điện Capitol ngày 6/1/2021.
Cuộc chiến công nghệ: Huawei công bố đột phá trong tính toán AI cho Trung Quốc trước cuộc gọi giữa Tập Cận Bình và Trump Vietnet24h - Huawei, bị Mỹ trừng phạt, đang đóng vai trò tiên phong trong việc tìm kiếm giải pháp hỗ trợ tham vọng AI của Trung Quốc mà không phụ thuộc vào công nghệ nước ngoài.
Oracle và Silver Lake tham gia nhóm nhà đầu tư TikTok khi Trump gia hạn thời hạn thỏa thuận Vietnet24h - Tổng thống Donald Trump hôm thứ Ba (16/9) đã gia hạn thời hạn để ByteDance thoái vốn khỏi hoạt động kinh doanh của TikTok tại Hoa Kỳ, vốn sẽ thuộc sở hữu của một nhóm nhà đầu tư bao gồm Oracle và Silver Lake.
Amazon Jassy đang nỗ lực giảm bớt tình trạng quan liêu Vietnet24h - Tổng giám đốc điều hành Amazon Andy Jassy cho biết ông đang nỗ lực loại bỏ tình trạng quan liêu trong nội bộ công ty như một phần trong nỗ lực thiết lập lại văn hóa công ty.
Trong cảnh báo thương mại mới nhất đối với Mỹ, Trung Quốc nói Nvidia vi phạm luật chống độc quyền Vietnet24h - Các cuộc đàm phán thương mại Trung-Mỹ tại Madrid bao gồm thảo luận về chip Nvidia. Cổ phiếu Nvidia giảm tới 2%, nhưng sau đó phục hồi để giao dịch ổn định vào buổi chiều 15/9 tại Mỹ.
Ngành chip Trung Quốc hưởng lợi từ cuộc điều tra chống bán phá giá nhằm vào các nhà cung cấp Mỹ Vietnet24h - Theo Bộ Thương mại Trung Quốc, khối lượng nhập khẩu các mạch tích hợp (IC) công nghệ trưởng thành từ Mỹ đã tăng 37% từ năm 2022 đến 2024.
Các nhân viên di trú Hoa Kỳ bắt giữ hàng trăm người tại nhà máy Hyundai, chủ yếu là người Hàn Quốc Vietnet24h - Hàng trăm công nhân tại Hyundai Motor, một nhà máy sản xuất pin ô tô mới đang được xây dựng tại Georgia, đã bị chính quyền Hoa Kỳ bắt giữ trong một cuộc đột kích vào thứ Năm tuần trước (4/9), làm gián đoạn hoạt động tại một nhà máy vốn là một trong những khoản đầu tư lớn của hãng sản xuất ô tô Hàn Quốc này tại Hoa Kỳ.
Google bị EU phạt 3,45 tỷ đô la vì luật chống độc quyền trong bối cảnh căng thẳng thương mại với Hoa Kỳ Vietnet24h - Ủy ban Châu Âu đã phạt Google 2,95 tỷ euro (3,45 tỷ đô la) vì làm méo mó cạnh tranh trên thị trường công nghệ quảng cáo.
ChatGPT, Claude, Gemini... lần đầu tiên tham dự thi đấu cờ vua Vietnet24h - Không còn là những chuyên gia viết luận hay trả lời phỏng vấn, các chatbot nổi tiếng lần đầu thi đấu cờ vua như những kỳ thủ thực thụ. Nhưng khi “bộ não ngôn ngữ” bước vào bàn cờ chiến thuật, chuyện đi sai luật hay “mắc bẫy ngớ ngẩn” là điều khó tránh khỏi.
Sự trỗi dậy của những “kỹ sư sân cỏ”: Khi chuyển nhượng bóng đá không còn là canh bạc cảm tính Vietnet24h - Trong suốt nhiều thập kỷ, các thương vụ chuyển nhượng cầu thủ thường được định đoạt bởi trực giác, mạng lưới cá nhân của giới tuyển trạch, hay đơn giản chỉ là tên tuổi và phong độ hiện tại của một cầu thủ. Nhưng bóng đá đang chuyển mình mạnh mẽ. Và ở thời điểm mà dữ liệu thống kê, trí tuệ nhân tạo và học máy ngày càng định hình cách chơi và cách mua bán, một “kỹ sư Microsoft” như Sudarshan Gopaladesikan trở thành biểu tượng cho một hình mẫu hoàn toàn mới: chuyên gia phân tích dữ liệu như mắt thần trong bóng tối, người biến canh bạc cảm tính thành chiến lược khoa học.
Bill Gates cho biết việc Trump cắt giảm ngân sách của USAID là vô cùng tàn khốc: 'Vẫn chưa quá muộn để đảo ngược chúng' Vietnet24h - Bill Gates cho biết tác động của việc Tổng thống Donald Trump cắt giảm USAID là "thảm khốc" nhưng có thể ngăn chặn được.
iPhone đang làm tổn thương giới trẻ? Người thiết kế ra nó lên tiếng Vietnet24h - Jony Ive, cha đẻ của iPhone, thừa nhận công nghệ smartphone đã dẫn đến những hậu quả đáng lo cho sức khỏe tâm thần. Cùng bà Powell Jobs, ông đang âm thầm phát triển một thiết bị mới để “sửa sai” cho chính di sản của mình.
Meta tìm đến trọng tài để ngăn chặn người tố giác quảng bá cuốn sách tiết lộ tất cả Vietnet24h - Meta đang tìm cách ngăn chặn việc quảng bá cuốn hồi ký mới của một cựu nhân viên có nội dung mô tả công ty theo hướng không hay, bao gồm cả cáo buộc quấy rối tình dục của giám đốc chính sách công ty.
KT kết hợp AI với thể thao, K-pop tại Đại hội Thế giới Di động (MWC) 2025 Vietnet24h - K-Stadium được thiết kế để tăng cường sự tương tác của người hâm mộ bằng AI. Một trong những tính năng chính của nó là hệ thống dịch phụ đề thời gian thực do AI hỗ trợ.
Amazon sẽ giành quyền kiểm soát sáng tạo cho loạt phim James Bond từ gia đình Broccoli Vietnet24h - Amazon sắp giành được quyền sáng tạo đối với loạt phim James Bond béo bở.
Squid Game mùa 2: Cơn sốt hay bẫy lừa đảo tiền số? Vietnet24h - Với sự phổ biến của Squid Game mùa hai, các token liên quan đến bộ phim này đã thu hút hàng triệu USD. Tuy nhiên, không ít nhà đầu tư đã mất trắng khi các token này bị sụt giảm giá trị chỉ trong thời gian ngắn, báo hiệu một làn sóng lừa đảo "rút thảm" trên thị trường tiền số.
Lễ chùa thời công nghệ: Nhật Bản số hóa nghi lễ đầu năm Vietnet24h - Chùa Zojoji, biểu tượng Phật giáo tại Tokyo, đang tiên phong tích hợp công nghệ thanh toán QR cho nghi lễ Saisen, vừa tiện lợi vừa giữ nguyên tinh thần truyền thống.
TikTok gặp rắc rối tại Nga: bị phạt vì không gỡ nội dung cấm Vietnet24h - Vừa qua, TikTok bị phạt gần 30.000 USD tại Nga vì vi phạm các quy định pháp lý về nội dung. Quyết định này cho thấy Nga đang quyết liệt hơn trong việc kiểm soát các nền tảng mạng xã hội.