Close Menu
TechTimes.vnTechTimes.vn
  • Tin tức
    • Máy tính
    • Di động
    • Khoa học
    • Ứng dụng
    • Bảo mật
    • Điện tử tiêu dùng
    • Ô tô – Xe máy
    • Doanh nghiệp
      • PR Newswire
      • Media Outreach
      • GlobeNewswire
  • Đánh giá
  • Đời sống số
  • Thủ thuật
    • Bảo mật
    • Di động
    • Ứng dụng
    • Máy tính
    • Điện tử tiêu dùng
    • Máy ảnh
  • Khoa học

Đăng ký bản tin

Cập nhật thông tin, đánh giá, bình luận... trong hộp thư email.

Facebook X (Twitter) Instagram YouTube LinkedIn TikTok RSS
Facebook X (Twitter) TikTok LinkedIn RSS
TechTimes.vnTechTimes.vn
  • Tin tức
    1. Máy tính
    2. Di động
    3. Khoa học
    4. Ứng dụng
    5. Bảo mật
    6. Điện tử tiêu dùng
    7. Ô tô – Xe máy
    8. Doanh nghiệp
    9. PR Newswire
    10. Media Outreach
    11. GlobeNewswire
    12. Xem tất cả

    Acer Nitro 16S AI ProPanel – Laptop gaming sở hữu sức mạnh AI và GPU RTX 5060

    24/08/2025

    MSI khởi động mùa tựu trường 2025 với ưu đãi “Vững Tương Lai, Chọn MSI”

    09/08/2025

    macOS Tahoe 26 beta 5 thay thế biểu tượng ổ cứng Macintosh HD bằng thiết kế hiện đại hơn

    06/08/2025

    Acer Day 2025: #BreakALimit – Khi công nghệ đồng hành cùng lối sống hiện đại

    05/08/2025

    Duolingo đối mặt thách thức khi Google Translate bổ sung tính năng học ngoại ngữ bằng AI

    29/08/2025

    Logo sự kiện Apple hé lộ hai tính năng đáng chú ý trên iPhone 17 Pro

    29/08/2025

    Unity phát hành miễn phí công cụ Ad Quality, hỗ trợ nâng cao chất lượng quảng cáo trong game

    29/08/2025

    Samsung ra mắt Galaxy Buds Core, có ANC và hỗ trợ Galaxy AI, có giá 1,19 triệu đồng tại Việt Nam

    27/08/2025

    Các nhà khoa học tìm ra chất xúc tác giá rẻ và mạnh mẽ hơn để sản xuất hydro sạch

    25/08/2025

    NASA hợp tác với sáu công ty để nghiên cứu phương tiện vận chuyển quỹ đạo thế hệ mới

    06/08/2025

    Đại học Monash hé lộ cơ chế nâng cao sức mạnh miễn dịch tự nhiên chống ung thư

    17/06/2025

    Các nhà khoa học khám phá màu mới “olo” – sắc xanh lam đậm mà mắt thường không thể nhìn thấy

    28/04/2025

    Duolingo đối mặt thách thức khi Google Translate bổ sung tính năng học ngoại ngữ bằng AI

    29/08/2025

    NotebookLM mở rộng Video Overviews lên 80 ngôn ngữ, trong đó có tiếng Việt

    28/08/2025

    Dịch vụ Spotify hồi sinh tính năng nhắn tin, áp dụng cho cả người dùng miễn phí và trả phí

    27/08/2025

    Google giới thiệu mô hình “nano banana”, giúp chỉnh sửa ảnh bằng AI nhất quán và tự nhiên hơn

    27/08/2025

    Kaspersky cảnh báo: Tấn công mạng tại APAC nhắm vào bí mật quốc gia và hạ tầng trọng yếu

    20/08/2025

    Lỗ hổng zero-day trên WinRAR bị lợi dụng để cài phần mềm độc hại khi giải nén

    12/08/2025

    Kaspersky: SOC thế hệ mới – Chìa khóa cho sự hội tụ IT và OT tại châu Á – Thái Bình Dương

    12/08/2025

    FBI cảnh báo doanh nghiệp tăng cường phòng vệ trước làn sóng tấn công ransomware

    10/08/2025

    Joyoung kỷ niệm 31 năm thành lập, ra mắt sản phẩm mới và công bố đại sứ thương hiệu tại Việt Nam

    23/08/2025

    LocknLock ra mắt thương hiệu gia dụng cao cấp JENNIFEROOM tại thị trường Việt Nam

    18/08/2025

    Samsung nâng tầm trải nghiệm tìm kiếm trên Smart TV với Bixby AI thông minh hơn

    13/08/2025

    Người dùng Đông Nam Á và Châu Đại Dương ưu tiên điều gì khi chọn mua TV mới?

    05/08/2025

    Mercedes-Benz ra mắt EQB 250+ Facelift tại Việt Nam: SUV điện có thiết kế mới và công nghệ tối ưu

    28/08/2025

    VinFast bàn giao dòng xe đặc biệt Lạc Hồng 900 LX phục vụ Đại lễ 80 năm Quốc khánh

    28/08/2025

    Dat Bike mở rộng sự hiện diện tại Hà Nội, thúc đẩy hành trình phủ sóng toàn quốc

    24/08/2025

    VinFast bàn giao lô MPV điện 7 chỗ Limo Green đầu tiên, mở rộng vận tải xanh tại Việt Nam

    19/08/2025

    NIC Việt Nam góp mặt tại GITEX ASIA 2025 – Kết nối hệ sinh thái công nghệ châu Á

    17/04/2025

    VinBrain mở rộng hợp tác với Medlatec và Vikomed

    18/09/2024

    Công bố sự kiện xúc tiến giao thương MEGA US EXPO 2024

    11/07/2024

    Đại học Monash tổ chức Techfest Quốc tế 2023 tại Úc

    24/09/2023

    Angelalign Technology Công bố Kết quả Kinh doanh Nửa đầu năm 2025, Đồng thời Tăng cường Đầu tư vào các lĩnh vực Pháp lý, Chuỗi cung ứng và Bảo mật Dữ liệu

    29/08/2025

    Cathay United Bank ký biên bản ghi nhớ ba bên với PEZA và RCBC nhằm hỗ trợ doanh nghiệp mở rộng hoạt động sang Philippines

    29/08/2025

    Loạt bài mới nhất của Mouser định hướng sự cân bằng giữa AI và chuyên môn của con người trong kỹ thuật

    29/08/2025

    Great Place To Work® công bố Bảng xếp hạng Best Workplaces in Asia™ 2025

    28/08/2025

    Asian Agri ký thỏa thuận cung cấp năng lượng tái tạo cho PLN tại Bắc Sumatra (Indonesia)

    26/08/2025

    Với bề dày gần 90 năm, Woh Hup nổi tiếng với các loại nước sốt, mỳ ăn liền ở Singapore và nhiều nơi khác

    25/08/2025

    Southco giới thiệu phụ kiện gắn tủ Rack RA cho các máy chủ

    22/08/2025

    Fifth Avenue Financial được chứng nhận là Nơi làm việc Tốt nhất ở Mỹ năm thứ ba liên tiếp

    20/08/2025

    VoxelSensors to Advance Next-Generation Depth Sensing

    28/08/2025

    XPPen and PUBG MOBILE Join Forces to Launch the Ultimate

    28/08/2025

    AP Pros Face Growing Layoff Concerns and See Automation as

    26/08/2025

    AssureSoft Certified as AWS Partner to Accelerate Scalable

    26/08/2025

    Tiger Street Football 2025 chính thức khởi tranh: Khi bản lĩnh và đam mê hòa làm một

    29/08/2025

    Duolingo đối mặt thách thức khi Google Translate bổ sung tính năng học ngoại ngữ bằng AI

    29/08/2025

    Logo sự kiện Apple hé lộ hai tính năng đáng chú ý trên iPhone 17 Pro

    29/08/2025

    Unity phát hành miễn phí công cụ Ad Quality, hỗ trợ nâng cao chất lượng quảng cáo trong game

    29/08/2025
  • Đánh giá
    9.8

    Đánh giá chi tiết camera an ninh TP-Link Tapo C530WS: Giải pháp giám sát ngoài trời toàn diện

    23/08/2025
    9.5

    Đánh giá chi tiết smartphone Redmi 15: Siêu pin Silicon Carbon 7000mAh dẫn đầu phân khúc

    22/08/2025
    9.7

    Đánh giá chi tiết JBL Bar 800MK2: Hệ thống âm thanh vòm đỉnh cao cho giải trí tại gia

    20/08/2025

    Trải nghiệm nhanh sạc dự phòng Energizer QM10001ACBK: Đẹp, gọn và đa năng

    30/07/2025

    Đánh giá Tecno Pova 7: Gaming phone tầm trung với pin 7000mAh và thiết kế Cyber POVA

    24/07/2025
  • Đời sống số

    Tiger Street Football 2025 chính thức khởi tranh: Khi bản lĩnh và đam mê hòa làm một

    29/08/2025

    Duolingo đối mặt thách thức khi Google Translate bổ sung tính năng học ngoại ngữ bằng AI

    29/08/2025

    Logo sự kiện Apple hé lộ hai tính năng đáng chú ý trên iPhone 17 Pro

    29/08/2025

    Unity phát hành miễn phí công cụ Ad Quality, hỗ trợ nâng cao chất lượng quảng cáo trong game

    29/08/2025

    Tại sao gọi Đài Loan là động lực toàn cầu định hình tương lai kỷ nguyên trí tuệ nhân tạo AI?

    29/08/2025
  • Thủ thuật
    1. Bảo mật
    2. Di động
    3. Ứng dụng
    4. Máy tính
    5. Điện tử tiêu dùng
    6. Máy ảnh
    7. Xem tất cả

    Kaspersky cảnh báo: Tấn công mạng tại APAC nhắm vào bí mật quốc gia và hạ tầng trọng yếu

    20/08/2025

    Lỗ hổng zero-day trên WinRAR bị lợi dụng để cài phần mềm độc hại khi giải nén

    12/08/2025

    Kaspersky: SOC thế hệ mới – Chìa khóa cho sự hội tụ IT và OT tại châu Á – Thái Bình Dương

    12/08/2025

    FBI cảnh báo doanh nghiệp tăng cường phòng vệ trước làn sóng tấn công ransomware

    10/08/2025

    Duolingo đối mặt thách thức khi Google Translate bổ sung tính năng học ngoại ngữ bằng AI

    29/08/2025

    Logo sự kiện Apple hé lộ hai tính năng đáng chú ý trên iPhone 17 Pro

    29/08/2025

    Unity phát hành miễn phí công cụ Ad Quality, hỗ trợ nâng cao chất lượng quảng cáo trong game

    29/08/2025

    Samsung ra mắt Galaxy Buds Core, có ANC và hỗ trợ Galaxy AI, có giá 1,19 triệu đồng tại Việt Nam

    27/08/2025

    Duolingo đối mặt thách thức khi Google Translate bổ sung tính năng học ngoại ngữ bằng AI

    29/08/2025

    NotebookLM mở rộng Video Overviews lên 80 ngôn ngữ, trong đó có tiếng Việt

    28/08/2025

    Dịch vụ Spotify hồi sinh tính năng nhắn tin, áp dụng cho cả người dùng miễn phí và trả phí

    27/08/2025

    Google giới thiệu mô hình “nano banana”, giúp chỉnh sửa ảnh bằng AI nhất quán và tự nhiên hơn

    27/08/2025

    Acer Nitro 16S AI ProPanel – Laptop gaming sở hữu sức mạnh AI và GPU RTX 5060

    24/08/2025

    MSI khởi động mùa tựu trường 2025 với ưu đãi “Vững Tương Lai, Chọn MSI”

    09/08/2025

    macOS Tahoe 26 beta 5 thay thế biểu tượng ổ cứng Macintosh HD bằng thiết kế hiện đại hơn

    06/08/2025

    Acer Day 2025: #BreakALimit – Khi công nghệ đồng hành cùng lối sống hiện đại

    05/08/2025

    Joyoung kỷ niệm 31 năm thành lập, ra mắt sản phẩm mới và công bố đại sứ thương hiệu tại Việt Nam

    23/08/2025

    LocknLock ra mắt thương hiệu gia dụng cao cấp JENNIFEROOM tại thị trường Việt Nam

    18/08/2025

    Samsung nâng tầm trải nghiệm tìm kiếm trên Smart TV với Bixby AI thông minh hơn

    13/08/2025

    Người dùng Đông Nam Á và Châu Đại Dương ưu tiên điều gì khi chọn mua TV mới?

    05/08/2025

    Sony Việt Nam khai trương trung tâm sửa chữa và cân chỉnh ống kính chính hãng đầu tiên tại Việt Nam

    21/08/2025

    Sony ra mắt RX1R III – máy ảnh compact full-frame 61MP tích hợp trí tuệ nhân tạo

    17/08/2025

    Canon ra mắt ống kính RF20mm f/1.4L VCM siêu rộng cho chụp ảnh và quay video

    27/03/2025

    Canon ra mắt EOS R50V, Powershot V1 và ống kính mới hỗ trợ sáng tạo nội dung video

    27/03/2025

    Samsung mở rộng chương trình thử nghiệm One UI 8 Beta cho nhiều thiết bị Galaxy

    07/08/2025

    iOS 26 mang đến chế độ tiết kiệm pin thông minh, nhưng không phải iPhone nào cũng được hỗ trợ

    23/06/2025

    Gemini Live trên Galaxy S25 Series: Khi công nghệ tối ưu hóa công việc cho nhà sáng tạo nội dung

    15/06/2025

    Google đang phát triển chế độ desktop tương tự DeX cho điện thoại Android

    03/05/2025
  • Khoa học
TechTimes.vnTechTimes.vn
Kaspersky phát hiện lỗ hổng zero-day nghiêm trọng trên Google Chrome

Kaspersky phát hiện lỗ hổng zero-day nghiêm trọng trên Google Chrome

02/04/2025Đô Nguyễn5 phút để đọc

Kaspersky đã phát hiện và hỗ trợ vá lỗ hổng zero-day CVE-2025-2783 trên Chrome, giúp ngăn chặn một chiến dịch tấn công tinh vi nhằm vào người dùng.

Kaspersky mới đây đã phát hiện và hỗ trợ khắc phục một lỗ hổng zero-day nghiêm trọng trên trình duyệt Google Chrome, được định danh là CVE-2025-2783. Lỗ hổng này cho phép kẻ tấn công vượt qua cơ chế bảo mật sandbox của trình duyệt, khiến hệ thống của người dùng có thể bị xâm nhập chỉ bằng cách nhấp vào một liên kết độc hại. Nhóm Nghiên cứu & Phân tích Toàn cầu (GReAT) của Kaspersky là đơn vị đã phát hiện ra lỗ hổng này, và Google đã ghi nhận đóng góp của họ trong quá trình xử lý sự cố.

Vào giữa tháng 3 năm 2025, Kaspersky phát hiện một chiến dịch tấn công sử dụng các email lừa đảo có chứa liên kết độc hại. Khi người dùng nhấp vào liên kết, hệ thống của họ ngay lập tức bị xâm nhập mà không cần thực hiện thêm thao tác nào. Sau quá trình phân tích, Kaspersky xác nhận đây là một lỗ hổng chưa từng được biết đến trên phiên bản Chrome mới nhất. Ngay sau đó, Kaspersky đã thông báo cho Google, và bản vá bảo mật đã được phát hành vào ngày 25/3/2025.

Chiến dịch tấn công này được đặt tên là “Operation ForumTroll” vì kẻ tấn công đã giả mạo email mời tham gia diễn đàn “Primakov Readings” để dụ nạn nhân. Mục tiêu của cuộc tấn công bao gồm các cơ quan truyền thông, tổ chức giáo dục và chính phủ tại Nga. Đáng chú ý, các liên kết độc hại chỉ tồn tại trong thời gian ngắn để tránh bị phát hiện, và phần lớn sẽ chuyển hướng đến trang web hợp pháp của Primakov Readings sau khi hoàn tất quá trình tấn công.

Kaspersky phát hiện lỗ hổng zero-day nghiêm trọng trên Google Chrome

Lỗ hổng zero-day này chỉ là một phần trong chuỗi tấn công phức tạp. Tin tặc sử dụng ít nhất hai lỗ hổng khai thác khác nhau, trong đó có một lỗ hổng thực thi mã từ xa (RCE). Mặc dù Kaspersky chưa thu thập đầy đủ thông tin về lỗ hổng này, họ đã xác nhận rằng lỗ hổng vượt qua sandbox của Chrome là yếu tố quan trọng trong cuộc tấn công. Các phân tích ban đầu cho thấy chiến dịch này chủ yếu phục vụ mục đích gián điệp và có liên quan đến một nhóm tin tặc APT.

Boris Larin, Trưởng nhóm nghiên cứu bảo mật tại GReAT của Kaspersky, nhận định rằng lỗ hổng này đặc biệt nguy hiểm vì có thể vượt qua cơ chế bảo vệ sandbox mà không cần thao tác từ người dùng. Điều này cho thấy nó được phát triển bởi những nhóm tin tặc có năng lực và nguồn lực lớn. Ông cũng khuyến cáo tất cả người dùng nên cập nhật Google Chrome và các trình duyệt sử dụng nền tảng Chromium lên phiên bản mới nhất để đảm bảo an toàn.

Google đã công nhận những đóng góp của Kaspersky trong việc phát hiện và báo cáo lỗ hổng này, nhấn mạnh tầm quan trọng của sự hợp tác giữa các tổ chức bảo mật nhằm bảo vệ người dùng trên toàn cầu.

Kaspersky tiếp tục điều tra về chiến dịch Operation ForumTroll và sẽ công bố các phân tích kỹ thuật chi tiết trong thời gian tới. Trong khi chờ đợi, các sản phẩm bảo mật của Kaspersky đã có thể phát hiện và ngăn chặn các cuộc tấn công liên quan đến lỗ hổng này.

Kaspersky Next EDR Expert, một phần của nền tảng Kaspersky Next XDR Expert, đã đóng vai trò quan trọng trong việc phát hiện cuộc tấn công này. Công nghệ tiên tiến giúp Kaspersky xác định lỗ hổng zero-day trước khi bị khai thác trên diện rộng, từ đó phân tích sâu hơn về cơ chế hoạt động của nó.

Trước đó, nhóm GReAT của Kaspersky cũng đã phát hiện một lỗ hổng zero-day khác trên Chrome (CVE-2024-4947), từng bị nhóm APT Lazarus khai thác để đánh cắp tiền điện tử. Lỗ hổng đó liên quan đến lỗi “type confusion” trong công cụ V8 JavaScript của Chrome, cho phép kẻ tấn công vượt qua bảo mật thông qua các trang web giả mạo.

Để bảo vệ trước các mối đe dọa tương tự, Kaspersky khuyến nghị:

  • Luôn cập nhật phần mềm, đặc biệt là trình duyệt web như Google Chrome, để giảm thiểu rủi ro từ các lỗ hổng bảo mật mới.
  • Áp dụng mô hình bảo mật nhiều lớp, kết hợp bảo vệ thiết bị đầu cuối và các giải pháp như Kaspersky Next XDR Expert để phát hiện và phản ứng với các cuộc tấn công nâng cao.
  • Sử dụng dịch vụ tình báo bảo mật như Kaspersky Threat Intelligence để cập nhật thông tin về các lỗ hổng zero-day và kỹ thuật tấn công mới nhất.

Các biện pháp này giúp người dùng và doanh nghiệp nâng cao khả năng phòng thủ trước những chiến dịch tấn công ngày càng tinh vi trong không gian mạng.

Nguồn: Kaspersky

https://www.kaspersky.com/about

Theo dõi TechTimes trên Google News
Chia sẻ. Copy Link Facebook Twitter Pinterest LinkedIn Tumblr Email WhatsApp
Bài trướcByteBrain Introduces Advanced AI Solutions to Enhance
Bài tiếp theo NIC và Intel ra mắt chương trình “Trí tuệ nhân tạo cho cộng đồng” nhằm phổ cập AI tại Việt Nam

Bài viết liên quan

Tiger Street Football 2025 chính thức khởi tranh: Khi bản lĩnh và đam mê hòa làm một

Duolingo đối mặt thách thức khi Google Translate bổ sung tính năng học ngoại ngữ bằng AI

Logo sự kiện Apple hé lộ hai tính năng đáng chú ý trên iPhone 17 Pro

Unity phát hành miễn phí công cụ Ad Quality, hỗ trợ nâng cao chất lượng quảng cáo trong game

Tại sao gọi Đài Loan là động lực toàn cầu định hình tương lai kỷ nguyên trí tuệ nhân tạo AI?

NotebookLM mở rộng Video Overviews lên 80 ngôn ngữ, trong đó có tiếng Việt



Theo dõi TechTimes
  • Facebook
  • Twitter
  • Instagram
  • YouTube
  • LinkedIn
  • TikTok
Đánh giá mới
9.8

Đánh giá chi tiết camera an ninh TP-Link Tapo C530WS: Giải pháp giám sát ngoài trời toàn diện

23/08/2025
9.5

Đánh giá chi tiết smartphone Redmi 15: Siêu pin Silicon Carbon 7000mAh dẫn đầu phân khúc

22/08/2025
9.7

Đánh giá chi tiết JBL Bar 800MK2: Hệ thống âm thanh vòm đỉnh cao cho giải trí tại gia

20/08/2025
9.6

Đánh giá OPPO Reno14 5G: Tân binh tầm trung mang “DNA” flagship của OPPO

01/07/2025
9.7

Đánh giá HUAWEI Watch Fit 4 Pro: Thiết kế cao cấp, pin dài, theo dõi sức khoẻ toàn diện

01/07/2025
Được quan tâm nhiều
Bảo mật

Video nhạy cảm từ ‘hack’ camera rao bán tràn lan trên mạng Internet

16/04/2021Gia Nguyên

Mục tiêu chính của các nhóm tội phạm là hack camera giấu kín tại các…

Tải về hình nền wallpaper iPhone 16 và iPhone 16 Pro, Pro Max

10/09/2024

Cách lấy lại lịch sử Chat GPT bị mất của bạn

08/04/2023

Cách khắc phục lỗi không lưu được file PDF đã sửa

15/05/2022

Giá rò rỉ Samsung Galaxy Z Fold 7 và Z Flip 7 tại châu Âu cho thấy mức tăng đáng kể

25/06/2025

Cách chặn không cho cập nhật iOS vĩnh viễn

25/10/2022

Dấu “X” màu đỏ trên các thư mục Windows của bạn có nghĩa là gì?

06/03/2023

Cách tạo trang bìa trong Google Docs

21/04/2023

Microsoft tung các cải tiến mới nhất của AI trong Bing và Edge

08/05/2023
9.6

Đánh giá JBL Boombox 3 Wi-Fi: Âm thanh di động vượt trội

03/10/2024

Cách cài đặt Ryujinx làm Trình giả lập Nintendo Switch cho PC của bạn

12/07/2023

Lỗ hổng trong Mongoose – Câu chuyện từ một thực tập sinh OPSWAT đến lời cảnh báo toàn cầu

26/02/2025
TechTimes.vn
Facebook X (Twitter) Instagram YouTube LinkedIn TikTok
TechTimes là trang thông tin điện tử tổng hợp; Cơ quan chủ quản: Công ty TNHH TechTimes; Địa chỉ: 39/8A đường 475, Phước Long B, TP. Thủ Đức, TP. HCM; Chịu trách nhiệm nội dung: Ông NGUYỄN VĂN ĐÔ; Giấy phép: Giấy phép thiết lập trang thông tin điện tử tổng hợp số 39/GP-STTTT do Sở Thông tin và Truyền thông Thành phố Hồ Chí Minh cấp ngày 21/08/2017; Giấy phép bổ sung số 23/GP-STTTT cấp ngày 23/03/2021 và quyết định cập nhật số 03/QĐ-STTTT-ICP do Sở TTTT cấp ngày 01/03/2024.

© 2025 TechTimes.vn - Cập nhật liên tục tin tức, đánh giá sản phẩm, chia sẻ kinh nghiệm sử dụng sản phẩm công nghệ cao, nhận định - phân tích từ chuyên gia uy tín - Email: info@techtimes.vn , Điện thoại: 0935014085• Powered by vHost

Gõ từ khoá và nhấn Enter để tìm kiếm bài viết trên TechTimes. Nhấn Esc để huỷ.