-
Uống trà gừng mỗi ngày suốt 1 năm, người đàn ông 48 tuổi đi khám khiến bác sĩ "sững sờ" -
Hàng xóm vụ cháy 3 mẹ con tử vong kể lại quá trình dập lửa ám ảnh, xót xa nói về gia cảnh nạn nhân -
Làm rõ vụ xe tải mất lái tông vào thành cầu ở Ninh Bình khiến thầy dạy lái tử vong thương tâm -
Bé gái 7 tuổi đột ngột ngất xỉu ở trường, nguy kịch vì viêm cơ tim tối cấp -
Dọn tủ lạnh đón Tết: Loại thịt này nên bỏ ngay, tiếc rẻ có thể rước họa nguy hiểm -
3 mẹ con tử vong trong vụ cháy nhà ở TPHCM: Người chồng chết lặng nhận tin dữ khi đang đi công tác -
Vụ tai nạn giao thông ở Thái Nguyên: Trung tá CSGT hy sinh đúng ngày sinh nhật -
Lời khai người chị họ dùng dao rạch khắp người bé gái lớp 5, gia đình đưa ra hướng giải quyết -
Bất ngờ danh tính người vừa trúng độc đắc hơn 257 tỷ đồng, hé lộ dãy số may mắn và cách sử dụng tiền -
Cảnh tượng xót xa trong căn nhà bị cháy khiến 3 mẹ con tử vong, âm thanh ám ảnh vang lên giữa đêm
Công nghệ
23/06/2023 22:00Apple vá lỗ hổng gián điệp trên iPhone
Ngày 21/6, Apple phát hành các bản cập nhật iOS 16.5.1, iPadOS 16.5.1, macOS 13.4.1 và watchOS 9.5.2 cho người dùng iPhone, iPad, Mac và Apple Watch. Nếu chưa cập nhật, người dùng Apple nên tải về và cài đặt ngay vì chúng vá những lỗ hổng nguy hiểm.
Trong tài liệu hướng dẫn, Apple cho biết, đã nhận được thông tin các lỗ hổng có thể đã bị khai thác đối với các phiên bản iOS 15.7 trở về trước. Hai trong số này do các nhà nghiên cứu bảo mật của Kaspersky phát hiện và báo cáo.
Kaspersky cũng vừa công bố báo cáo chi tiết về phần mềm gián điệp trong iOS dùng trong chiến dịch Triangulation. Theo đó, sau khi có được đặc quyền hệ thống trên thiết bị iOS qua khai thác lỗ hổng trong nhân, bộ cấy mã độc TriangleDB sẽ được triển khai trong bộ nhớ, đồng nghĩa mọi dấu vết của nó đều bị mất khi khởi động lại thiết bị.
Nếu nạn nhân khởi động lại máy, kẻ tấn công sẽ phải cài lại mã độc bằng cách gửi một tin nhắn iMessage chứa tệp đính kèm độc hại và thực hiện toàn bộ quá trình khai thác một lần nữa. Trong trường hợp người dùng không khởi động lại máy, bộ cấy sẽ tự gỡ sau 30 ngày, trừ khi được kẻ tấn công gia hạn. Theo Kaspersky, các vụ tấn công xảy ra từ năm 2019 và vẫn tiếp diễn.
Ngoài ra, Apple còn vá lỗ hổng zero-day WebKit do một nhà nghiên cứu ẩn danh báo cáo. Nó cho phép kẻ tấn công thực thi mã tùy ý trên các thiết bị chưa được vá.
Như vậy, Apple vá 3 lỗ hổng zero-day trong macOS Ventura 13.4.1, macOS Monterey 12.6.7, macOS Big Sur 11.7.8, iOS 16.5.1 and iPadOS 16.5.1, iOS 15.7.7 and iPadOS 15.7.7, watchOS 9.5.2 và watchOS 8.8.1. Danh sách các thiết bị bị ảnh hưởng khá lớn vì lỗ hổng tác động đến cả thiết bị đời cũ và mới, bao gồm: iPhone 8 trở lên, iPad Pro, iPad Air 3 trở lên, iPad 5 trở lên, iPad mini 5 trở lên; iPhone 6s, iPhone 7, iPhone SE 1, iPad Air 2, iPad mini 4, iPod touch 7; máy tính Mac chạy macOS Big Sur, Monterey và Ventura; Apple Watch 3 trở lên và SE.
Từ đầu năm tới nay, nhà sản xuất iPhone đã vá tổng cộng 9 lỗ hổng zero-day từng được khai thác trên iPhone, iPad và Mac.
Theo Du Lam (VietNamNet)
- Thực hư câu chuyện về “hot girl hai đầu” gây sốt mạng xã hội (48 phút trước)
- Nam ca sĩ bị bắt khẩn cấp vì tàng trữ cần sa, concert kỷ niệm 20 năm bị hủy bỏ (49 phút trước)
- Truy tố kẻ gây tai nạn kinh hoàng khiến hai anh em sinh đôi người Việt tử vong tại Đức (55 phút trước)
- Cho chị chồng mượn 3 chỉ vàng lúc hoạn nạn, 3 năm sau nhận lại xấp tiền khiến em dâu nghẹn lòng (1 giờ trước)
- Phim về phu nhân Trump đối mặt kịch bản ảm đạm: Bị rạp hủy suất, doanh thu quốc tế bết bát (1 giờ trước)
- Hà Nội: Á khôi cuộc thi sắc đẹp bị bắt giữ vì cầm đầu đường dây môi giới mại dâm cao cấp (1 giờ trước)
- Giá vàng trong nước sáng nay giảm mạnh, lùi dưới 180 triệu đồng/lượng (1 giờ trước)
- Uống trà gừng mỗi ngày suốt 1 năm, người đàn ông 48 tuổi đi khám khiến bác sĩ "sững sờ" (1 giờ trước)
- Bill Gates thừa nhận sai lầm trong mối quan hệ với Jeffrey Epstein: "Tôi hối tiếc từng phút một" (1 giờ trước)
- "Đè bẹp" Kia Morning, Hyundai Grand i10 hạ giá lăn bánh đầu tháng 2/2026 rẻ áp đảo cả phân khúc cỡ A (1 giờ trước)