-
VinFast chính thức lên tiếng về trường hợp của khách hàng Phạm Văn Chính - chủ xe VF 3
-
Loại nấm được ví như "hải sản của đất", vừa rẻ lại bổ dưỡng, cực sẵn ở chợ Việt
-
Vai diễn của Quỳnh Kool gây tranh cãi: "Cô ấy không nên lấy chồng"
-
Người đàn ông từ TPHCM bắt xe lên Đà Lạt trộm ô tô với thủ đoạn ít ai ngờ tới
-
Những khung hình đầy kiêu hãnh của buổi tổng hợp luyện A80 dưới cơn mưa trắng trời
-
Trend "thu phí hoạt động" của loạt hội nhóm Facebook ủng hộ nhân dân Cuba: Xứng đáng viral hơn nữa!
-
Vụ cụ bà ở TP HCM bị sát hại: Hung thủ lấy chiếc túi đựng tiền bán bánh bao!
-
Xử phạt chủ con bò "đột nhập" hầm sông Sài Gòn khiến giao thông rối loạn
-
Bà Phan Thị Thanh Phương giữ chức Bí thư Đảng ủy phường Đức Nhuận, TP HCM
-
Gia đình Hà Nội 5 năm tiết kiệm tiền đi xuyên Việt, lần đầu ở làng nhiều không
-
Ông Putin nêu cách chấm dứt xung đột ở Ukraine
-
Phim Hàn hay thế này mà bỏ lỡ là sai lầm lớn: Cặp chính đẹp đôi quá cỡ, vừa xem vừa hóng tập mới từng ngày
-
Một công nhân thiệt mạng khi thi công hầm cống nhà thiếu nhi
-
Nhân chứng kể khoảnh khắc tài xế xe ôm gục chết trong hẻm với vết thương trên cổ
-
Chân dung 2 sếp nam, trẻ tuổi ở Vingroup: Có 1 điểm chung trùng hợp để thành công!
-
1,15 triệu lượt người ủng hộ gần 250 tỉ đồng dành tặng nhân dân Cuba
-
Dẫn giải vợ của "Mr Hunter" Lê Khắc Ngọ từ Thái Lan về Việt Nam
-
Toàn cảnh hội nghị thượng đỉnh ‘lịch sử’ Trump – Putin
-
Ông Lê Trương Hải Hiếu giữ chức Bí thư Đảng ủy phường An Lạc, TP HCM
-
5 loại cây cảnh vừa dễ chăm vừa tượng trưng cho sự sung túc, giới nhà giàu mê mẩn
Công nghệ
06/06/2025 15:003,5 tỷ người dùng Chrome cần cập nhật trình duyệt khẩn cấp
Theo các nhà nghiên cứu từ công ty an ninh mạng Wazuh, đơn vị đã phát hiện ra lỗ hổng, CVE-2025-4664 đặc biệt nguy hiểm bởi khả năng làm rò rỉ các thông tin quan trọng như mã xác thực OAuth hay định danh phiên (session identifier) mà không đòi hỏi bất kỳ tương tác nào từ phía người dùng. Điều này có nghĩa là kẻ tấn công có thể khai thác lỗ hổng mà người dùng không hề hay biết.
Điểm yếu cốt lõi được xác định nằm ở thành phần Loader của trình duyệt, cụ thể là trong cách nó xử lý các tiêu đề Link HTTP đối với những yêu cầu tài nguyên phụ (ví dụ như hình ảnh hoặc các đoạn mã script). Khác với nhiều trình duyệt khác, Chrome lại có xu hướng tuân thủ "referrer-policy" ngay cả với các tài nguyên phụ này. Chính điều đó đã tạo ra một kẽ hở, cho phép kẻ xấu chèn vào một chính sách lỏng lẻo, dẫn đến hậu quả là toàn bộ URL (có khả năng chứa dữ liệu nhạy cảm của người dùng) bị rò rỉ sang một tên miền của bên thứ ba do kẻ tấn công kiểm soát.

Trước mức độ nghiêm trọng của vấn đề, Google đã nhanh chóng hành động bằng việc tung ra bản vá khẩn cấp cho người dùng trình duyệt Chrome trên hệ điều hành Windows và Gentoo Linux. Người dùng trên các nền tảng này được khuyến cáo cập nhật trình duyệt của mình lên phiên bản mới nhất ngay lập tức để tự bảo vệ.
Tuy nhiên, tình hình lại trở nên đáng lo ngại hơn đối với những người dùng trình duyệt Chromium trên Debian 11. Theo thông tin hiện tại, tất cả các phiên bản cho đến 120.0.6099.224 của Chromium trên Debian 11 vẫn tồn tại lỗ hổng CVE-2025-4664 mà chưa nhận được bản vá. Do đó, lời khuyên từ các chuyên gia dành cho người dùng Debian 11 là nên tạm thời gỡ cài đặt trình duyệt Chromium này cho đến khi có một phiên bản an toàn hơn được phát hành.
Với khoảng 3,5 tỷ người dùng, Chrome của Google là trình duyệt web phổ biến nhất trên thế giới. Lượng người dùng khổng lồ cũng là yếu tố thu hút hacker, tội phạm mạng không ngừng tìm kiếm, khai thác lỗi bảo mật trên phần mềm này.

Wazuh cũng cho biết, mô-đun "Wazuh Vulnerability Detection" của họ, được hỗ trợ bởi dữ liệu từ dịch vụ tình báo về mối đe dọa mạng (Cyber Threat Intelligence - CTI), có khả năng phát hiện và hỗ trợ giảm thiểu nguy cơ từ lỗ hổng CVE-2025-4664. Trong các thử nghiệm, công cụ này đã chứng minh được khả năng quét và xác định các phiên bản Chrome/Chromium dễ bị tổn thương trên cả Windows 11 và Debian 11.
Mặc dù các bản vá đã và đang được triển khai, giới chuyên gia nhấn mạnh rằng việc chỉ dựa vào việc cập nhật trình duyệt là chưa đủ để đảm bảo an toàn tuyệt đối. Để tự bảo vệ một cách toàn diện trước các mối đe dọa zero-day tinh vi như CVE-2025-4664, người dùng cá nhân và các doanh nghiệp cần chủ động trang bị thêm các giải pháp bảo vệ điểm cuối (endpoint protection), phần mềm chống mã độc (anti-malware) và diệt virus (antivirus) uy tín. Việc xây dựng một hệ thống phòng thủ đa lớp vững chắc là chìa khóa để giảm thiểu rủi ro và bảo vệ dữ liệu quý giá trong môi trường mạng ngày càng phức tạp.
Theo KV (Nguoiduatin.vn)








- Bắt một đối tượng tham gia vụ chém trọng thương cán bộ công an tại trung tâm cai nghiện (2 giờ trước)
- Phái viên Mỹ tiết lộ ông Putin đã nhượng bộ về vấn đề Ukraine (17/08/25 23:30)
- 7 giờ mật phục, 7 giây khống chế, triệt phá đường dây ma túy xuyên quốc gia 'khủng' (17/08/25 22:55)
- Nhà vô địch thế giới Chelsea bị Palace cầm hòa trên sân nhà (17/08/25 22:38)
- Nữ thượng uý đại diện tuổi trẻ phát biểu tại Lễ kỷ niệm 80 năm Ngày truyền thống Công an nhân dân (17/08/25 22:16)
- Lãnh đạo ngành GD-ĐT và các hiệu trưởng nói gì về vụ cựu hiệu trưởng bị phạt 7 năm tù? (17/08/25 22:06)
- Vụ nữ sinh có hành động khiếm nhã với đoàn xe A80: Phụ huynh không tin nổi, mong con được tha thứ (17/08/25 21:45)
- Reuters hé lộ đề xuất hòa bình mới nhất của ông Putin, nhiều điều khoản đặt ra thách thức lớn với Ukraine (17/08/25 21:25)
- Đến ở cùng bố mẹ vợ, những chuyện xảy ra khiến tôi mặt mũi đỏ bừng, nhiều đêm không ngủ nổi (17/08/25 21:15)
- Nam thanh niên rút súng dọa 'bắn bể đầu' chủ quán bida ở Đà Nẵng (17/08/25 20:55)




