Tầm nhìn
Lỗ hổng zero-day trên Chrome: Báo động đỏ cho an ninh mạng toàn cầu
Mộc Đức - Thứ Tư, 11/06/2025 12:33 CH
Vietnet24h - Khi trình duyệt trở thành "cửa ngõ" mặc định để tiếp cận thế giới số, một lỗ hổng zero-day trên Chrome không chỉ đơn thuần là một lỗi kỹ thuật – mà là lời nhắc nghiêm khắc về mức độ mong manh của hệ sinh thái số hiện đại.
Google vừa phát hành bản vá khẩn cấp cho Chrome nhằm xử lý hai lỗ hổng bảo mật nghiêm trọng, trong đó có một lỗ hổng zero-day đang bị khai thác trong thực tế. Đây không phải là lần đầu Chrome đối mặt với sự cố dạng này, nhưng điều đáng lo ngại là tốc độ khai thác ngày càng nhanh, quy mô ảnh hưởng ngày càng rộng và mức độ âm thầm ngày càng đáng sợ.
 
Lỗ hổng CVE-2025-5419 nằm sâu trong V8 Engine – bộ xử lý JavaScript cốt lõi của Chrome – cho phép tin tặc vượt qua giới hạn bộ nhớ, đọc và ghi dữ liệu tùy ý, mở đường cho việc thực thi mã độc từ xa. Khác với các lỗ hổng thông thường, zero-day đồng nghĩa với việc người dùng hoàn toàn không có cơ hội phòng vệ – tin tặc đã hành động trước khi lỗ hổng được công khai.
 
Google xác nhận lỗ hổng đã bị khai thác trước khi bản vá được phát hành. Trong thực tế, chỉ một cú nhấp chuột vào một trang web độc hại cũng có thể khiến người dùng trở thành nạn nhân mà không hay biết.
 
Bên cạnh zero-day trong V8, lỗ hổng thứ hai (CVE-2025-4664) liên quan đến xử lý tiêu đề HTTP và referrer-policy, cho phép kẻ xấu đánh cắp token đăng nhập, ID phiên và dữ liệu nhạy cảm qua các đường dẫn URL. Điều đáng ngại là cơ chế tấn công này không đòi hỏi người dùng phải tương tác gì thêm – chỉ cần truy cập một trang bị gài bẫy là đủ.
 
Câu hỏi lớn đặt ra: Liệu chúng ta đang quá phụ thuộc vào các công cụ số mà không lường hết được rủi ro đi kèm?
 
Chrome hiện chiếm hơn 60% thị phần trình duyệt toàn cầu. Khi một nền tảng phổ biến như vậy gặp sự cố bảo mật, hệ quả không chỉ dừng lại ở người dùng cá nhân, mà còn ảnh hưởng đến các hệ thống tài chính, doanh nghiệp, tổ chức chính phủ – những nơi mà một cookie hay session token bị rò rỉ cũng có thể mở toang cánh cửa cho thảm họa an ninh mạng.
 
Thực tế cho thấy khoảng cách giữa thời điểm lỗ hổng được công bố và thời điểm tin tặc khai thác thành công đang rút ngắn từ vài ngày xuống chỉ còn vài giờ. Ở cấp độ tổ chức, nếu không có quy trình cập nhật tự động và giám sát liên tục, khả năng bị tấn công là gần như chắc chắn.
 
Google, như thường lệ, đã phản ứng rất nhanh với bản vá – nhưng sự bảo vệ cuối cùng vẫn nằm ở nhận thức và hành động của người dùng.
 
Việc cập nhật trình duyệt ngay lập tức, sử dụng các công cụ bảo mật bổ trợ, cảnh giác với liên kết đáng ngờ – nay không còn là "lời khuyên", mà là hành vi phòng vệ bắt buộc trong kỷ nguyên mà ranh giới giữa tiện ích và hiểm họa đã trở nên mong manh.
 
Lỗ hổng zero-day lần này thêm một lần nữa xác nhận: Không có hệ thống nào là bất khả xâm phạm. Khi công nghệ ngày càng thông minh, tội phạm mạng cũng ngày càng tinh vi. Khi người dùng tin tưởng vào tự động hóa, tin tặc càng tận dụng sự lười cảnh giác.
 
Nếu coi mỗi bản cập nhật phần mềm là một mũi tiêm vaccine cho hệ thống, thì sự trì hoãn chính là cơ hội để virus kỹ thuật số lây lan. Trong thế giới siêu kết nối, mỗi hành động cá nhân cũng góp phần định đoạt mức độ an toàn chung của cộng đồng số.
Safari và bài toán bảo mật bị bỏ ngỏ: Khi sự im lặng của Apple trở thành rủi ro của người dùng Vietnet24h - Một lỗ hổng trong tính năng toàn màn hình của trình duyệt Safari đang phơi bày hàng triệu người dùng Apple trước những chiến dịch lừa đảo tinh vi. Nhưng điều đáng báo động hơn cả không nằm ở bản thân lỗ hổng – mà ở thái độ có phần thờ ơ của Apple trước cảnh báo từ giới nghiên cứu bảo mật.
Hơn 1.200 website giả mạo bị phát hiện mỗi ngày: Tội phạm mạng chuyển hướng tấn công người dùng cá nhân Vietnet24h - Số liệu từ các tổ chức giám sát an ninh mạng cho thấy, mỗi ngày có hàng nghìn tên miền giả mạo được đăng ký nhằm mục đích đánh cắp dữ liệu người dùng. Đáng chú ý, các website “nhái” thường sao chép hoàn toàn giao diện của ngân hàng, dịch vụ đặt phòng, trang mua sắm, khiến nạn nhân dễ dàng sập bẫy nếu không kiểm tra kỹ.
Tin khác cùng chuyên mục
Tin đọc nhiều
Vì sao Bắc Kinh đóng băng quyền tiếp cận của Nvidia vào thị trường Trung Quốc? Vietnet24h - Các nhà phân tích cho rằng động thái này phản ánh sự tự tin ngày càng tăng của Trung Quốc vào ngành công nghiệp bán dẫn nội địa, hoặc có thể là một chiến thuật đàm phán trong các cuộc thảo luận thương mại rộng lớn hơn.
Trump cảnh báo mức thuế chip 'khá đáng kể' sắp tới, nhưng báo hiệu Apple và một số công ty khác sẽ an toàn Vietnet24h - Trump cho biết ông sẽ sớm áp dụng mức thuế đối với chip và mức thuế này sẽ "khá đáng kể".
Intel sửa đổi thỏa thuận Đạo luật CHIPS với Bộ Thương mại Hoa Kỳ để nhận được 5,7 tỷ đô la sớm Vietnet24h - Hôm thứ Sáu (29/8), Intel cho biết họ đã sửa đổi thỏa thuận tài trợ theo Đạo luật CHIPS với Bộ Thương mại Hoa Kỳ để xóa bỏ các mốc thời gian của dự án trước đó và nhận được khoảng 5,7 tỷ đô la tiền mặt sớm hơn dự kiến.
Thủ tướng Modi và Ishiba thăm nhà máy Tokyo Electron để tăng cường quan hệ hợp tác bán dẫn Vietnet24h - Các nhà phân tích nhận định rằng sự hợp tác sâu rộng hơn trong lĩnh vực bán dẫn giữa Ấn Độ và Nhật Bản là một chiến lược mang lại lợi ích đôi bên, đặc biệt khi bán dẫn ngày càng quan trọng trong sản xuất ô tô, thiết bị viễn thông và sản phẩm điện tử.
Hoa Kỳ yêu cầu Samsung, SK Hynix phải xin giấy phép để xuất khẩu công cụ sản xuất chip của Hoa Kỳ sang Trung Quốc Vietnet24h - Bộ Thương mại Hoa Kỳ hôm thứ Sáu (29/8) đã công bố kế hoạch tước tư cách "người dùng cuối đã được xác thực (VEU)" của các công ty công nghệ Hàn Quốc là Samsung Electronics và SK hynix Inc.
Đài Loan truy tố ba người vì cáo buộc đánh cắp bí mật thương mại 2-nm của TSMC Vietnet24h - Vụ việc liên quan đến cựu nhân viên của nhà sản xuất thiết bị chip hàng đầu Nhật Bản Tokyo Electron.
Tổng thống Hoa Kỳ Đe Dọa Áp Thuế Cao và Hạn Chế Xuất Khẩu Chip Đối Với Các Nước Thu Thuế Kỹ Thuật Số Vietnet24h - Tổng thống Hoa Kỳ Donald Trump cam kết sẽ áp đặt các mức thuế “đáng kể” và hạn chế xuất khẩu chip công nghệ cao đối với các quốc gia không dỡ bỏ thuế dịch vụ kỹ thuật số (DST) và các quy định liên quan.
Samsung, TSMC đối mặt với tình thế tiến thoái lưỡng nan khi phải đổi cổ phiếu lấy trợ cấp theo kế hoạch của Trump Vietnet24h - Các nhà phê bình cho rằng yêu cầu về vốn chủ sở hữu của Trump không phải là trợ cấp mà là nỗ lực sở hữu các công ty tư nhân
Apple vừa giành được chiến thắng quan trọng trong cuộc chiến mã hóa toàn cầu Vietnet24h - Chính phủ Hoa Kỳ hôm thứ Hai tuyên bố Vương quốc Anh sẽ hủy yêu cầu Apple cung cấp "cửa sau" để truy cập dữ liệu người dùng.
Chính phủ Hoa Kỳ đang thảo luận về việc mua cổ phần của Intel Vietnet24h - Chính phủ Hoa Kỳ đang đàm phán với Intel về việc mua cổ phần của công ty này, Bloomberg đưa tin.
Samsung củng cố vị thế thống lĩnh âm thanh toàn cầu bằng chiến lược thâu tóm các thương hiệu âm thanh nổi tiếng Vietnet24h - Samsung, thông qua công ty con Harman, đã củng cố thêm vị thế của mình trên thị trường âm thanh toàn cầu sau khi mua lại một số thương hiệu âm thanh nổi tiếng.
DeepSeek “Tung Chiêu” Với Phiên Bản Thử Nghiệm V3 AI Siêu Tiến Bộ! Vietnet24h - Startup AI Trung Quốc Gây Bão Với Mô Hình V3.2-Exp, Tối Ưu Cho Chip “Made in China” ngay trước lễ quốc khánh.
Samsung Electro-Mechanics giới thiệu MLCC tiên tiến tại Trung Quốc Vietnet24h - Công ty đã tổ chức Ngày Công nghệ Linh kiện Ô tô Samsung 2025 tại thành phố Trung Quốc từ thứ Năm đến thứ Sáu, quy tụ hơn 100 giám đốc điều hành từ khoảng 30 nhà sản xuất ô tô và công ty điện tử toàn cầu.
PCIM Asia Shanghai 2025: Semikron Danfoss “Đánh Cược” Vào Việt Nam – Thị Trường Bán Dẫn “Vàng” Của Đông Nam Á! Vietnet24h - Trong “siêu triển lãm” PCIM Asia Shanghai 2025 – nơi quy tụ những “ông lớn” công nghệ điện tử công suất với diện tích “khủng” 25.000m² – phóng viên Vietnet24h đã có cuộc phỏng vấn độc quyền với ông Chengdy He, Quản lý Tài khoản Toàn cầu Cấp cao của Semikron Danfoss Electronics (Zhuhai) Co. Ltd.
SK Networks giới thiệu các công ty khởi nghiệp AI đầy triển vọng tới các nhà đầu tư Vietnet24h - SK Networks, công ty đã tự tái định hình thành một công ty trí tuệ nhân tạo (AI) từ khởi đầu là một công ty thương mại, đã tổ chức diễn đàn SK Networks AI WAVE 2025 vào thứ Tư tuần qua (17/9) để giới thiệu các công ty khởi nghiệp đầy triển vọng từ khắp nơi trên thế giới đến các nhà đầu tư và thảo luận về tương lai của hệ sinh thái AI.
Kính thông minh là tương lai của các thiết bị điện toán Vietnet24h - Giám đốc sản phẩm của Meta, Chris Cox, cho biết vào thứ năm rằng kính thông minh là tương lai của các thiết bị điện toán
Robot điều dưỡng hỗ trợ AI Nurabot được thiết kế để hỗ trợ nhân viên y tế với các công việc lặp lại hoặc đòi hỏi thể lực trong bệnh viện Vietnet24h - Trên toàn thế giới, nhân viên y tế đang thiếu hụt, với dự báo thiếu 4,5 triệu y tá vào năm 2030, theo Tổ chức Y tế Thế giới (WHO).
Các công ty Hàn Quốc thay đổi chiến lược cho triển lãm CES năm sau Vietnet24h - Samsung sẽ di dời gian hàng sang vị trí sang trọng hơn, trong khi SK dự kiến thu hẹp quy mô gian hàng tại triển lãm.
Đài Loan có vị thế tốt cho các ứng dụng robot hình người Vietnet24h - Nhìn về tương lai, Nhà tiên phong về robot Nhật Bản Hiroshi Ishiguro dự đoán thị trường robot hình người sẽ chỉ thành hình sau khoảng một thập kỷ phát triển nữa.
LG Innotek Nhận 200 Triệu USD Vốn Vay Liên Kết Bền Vững từ IFC để Mở Rộng Nhà Máy tại Hải Phòng Vietnet24h - LG Innotek, nhà sản xuất linh kiện điện tử hàng đầu Hàn Quốc, vừa công bố nhận được khoản vay liên kết bền vững trị giá 200 triệu USD từ International Finance Corporation (IFC), đơn vị thuộc Ngân hàng Thế giới.
Năng lượng cho Tương lai: Triển lãm PCIM Châu Á Thượng Hải 2025 tập trung vào những tiến bộ trong công nghệ bán dẫn dải tần rộng cho xe điện Vietnet24h - Các thiết bị điện tử công suất điều khiển dòng năng lượng trong xe điện (EV) đang trở thành một nút thắt cổ chai đáng kể, không thể theo kịp nhu cầu của các thiết kế thế hệ tiếp theo.
LG sẽ xây dựng trung tâm công nghệ làm mát W50b để cung cấp năng lượng cho các trung tâm dữ liệu AI Vietnet24h - Công ty đã ký kết thỏa thuận với Đại học Quốc gia Changwon để xây dựng Trung tâm Nghiên cứu HVAC của LG Electronics.
Hon Hai và Mitsubishi Fuso hợp tác phát triển xe buýt ZEV Vietnet24h - Tập đoàn Công nghệ Hon Hai, gã khổng lồ sản xuất Đài Loan, đã ký biên bản ghi nhớ (MOU) với nhà sản xuất ô tô Mitsubishi Fuso Truck and Bus Corp. (MFTBC) của Nhật Bản để cùng phát triển xe buýt không phát thải (ZEV).
Sony kêu gọi sử dụng 100% năng lượng tái tạo từ các nhà cung cấp bán cho tập đoàn Vietnet24h - Tập đoàn Sony sẽ khuyến khích các nhà cung cấp lớn sử dụng 100% năng lượng tái tạo để sản xuất các linh kiện cung cấp cho các công ty trong tập đoàn vào năm tài chính 2030.
Những chú robot đang thay đổi cách xây dựng các trang trại năng lượng mặt trời, giúp tiết kiệm thời gian và tiền bạc Vietnet24h - CivDot là một robot bốn bánh có thể đánh dấu tới 3.000 điểm bố trí mỗi ngày và có độ chính xác trong vòng 8 mm.
Trump nói rằng Hoa Kỳ sẽ không chấp thuận các dự án năng lượng mặt trời hoặc năng lượng gió Vietnet24h - Tổng thống Donald Trump cho biết Hoa Kỳ sẽ không chấp thuận các dự án điện gió hoặc điện mặt trời.
Tuvalu – Quốc gia đầu tiên phải di cư vì khí hậu, và hồi chuông cảnh tỉnh cho thế giới Vietnet24h - Khi Tuvalu – một quốc đảo nhỏ bé ở Thái Bình Dương – lên kế hoạch di cư dân số sang Australia do nước biển dâng, đó không còn là một câu chuyện viễn tưởng u ám về tương lai, mà là thực tại đầu tiên của một thế giới đang bước vào kỷ nguyên di cư vì khí hậu.
Nhiệt hạch và dữ liệu: Microsoft đặt cược vào giấc mơ điện mặt trời nhân tạo Vietnet24h - Với thỏa thuận lịch sử cùng Helion Energy, Microsoft không chỉ mua điện, mà đang đầu tư vào một tương lai nơi năng lượng nhiệt hạch trở thành chìa khóa cho sự sống còn của các trung tâm dữ liệu AI. Nhưng liệu họ có đang đặt cược vào điều chưa từng thành công?
SK Chemicals đặt cược vào tái chế nhựa để vượt qua suy thoái ngành Vietnet24h - Đầu năm nay, SK Chemicals đã tái cấu trúc thành hai bộ phận để tập trung chuyên sâu hơn vào lĩnh vực tái chế nhựa của mình