-
4 sai lầm khi dùng bình giữ nhiệt có thể biến vật dụng quen thuộc thành mối lo cho sức khỏe -
Lén gửi 10 triệu cho bố ruột chữa bệnh, tôi sững người trước phản ứng và quyết định từ mẹ chồng lẫn thái độ của chồng -
Triệu Vy sau 5 năm bị phong sát: Từ đỉnh cao danh vọng đến cuộc sống chật vật vì nợ nần -
Bi kịch từ mâu thuẫn gia đình dai dẳng: Con dâu dùng hai con dao đoạt mạng mẹ chồng lúc rạng sáng -
Tô Ngọc Viên Minh: Điểm tựa tri thức và cuộc sống kín tiếng phía sau sân cỏ của Công Phượng -
5 xe tông liên hoàn trên cao tốc vì không giữ khoảng cách an toàn -
6 loại đồ uống không nên dùng khi cơ thể bị mất nước, thiếu nước -
Xe khách 20 chỗ chở hơn gấp đôi số người quy định, tài xế và hợp tác xã bị phạt 174 triệu đồng -
Bộ Y tế cảnh báo nguy cơ ngộ độc sau mưa lũ, yêu cầu kiểm soát chặt thực phẩm -
Mẹ chồng từng ngán ngẩm vì con dâu lười, đến khi đổ bệnh mới bật khóc vì một câu nói
Công nghệ
23/06/2023 22:00Apple vá lỗ hổng gián điệp trên iPhone
Ngày 21/6, Apple phát hành các bản cập nhật iOS 16.5.1, iPadOS 16.5.1, macOS 13.4.1 và watchOS 9.5.2 cho người dùng iPhone, iPad, Mac và Apple Watch. Nếu chưa cập nhật, người dùng Apple nên tải về và cài đặt ngay vì chúng vá những lỗ hổng nguy hiểm.
Trong tài liệu hướng dẫn, Apple cho biết, đã nhận được thông tin các lỗ hổng có thể đã bị khai thác đối với các phiên bản iOS 15.7 trở về trước. Hai trong số này do các nhà nghiên cứu bảo mật của Kaspersky phát hiện và báo cáo.
Kaspersky cũng vừa công bố báo cáo chi tiết về phần mềm gián điệp trong iOS dùng trong chiến dịch Triangulation. Theo đó, sau khi có được đặc quyền hệ thống trên thiết bị iOS qua khai thác lỗ hổng trong nhân, bộ cấy mã độc TriangleDB sẽ được triển khai trong bộ nhớ, đồng nghĩa mọi dấu vết của nó đều bị mất khi khởi động lại thiết bị.
Nếu nạn nhân khởi động lại máy, kẻ tấn công sẽ phải cài lại mã độc bằng cách gửi một tin nhắn iMessage chứa tệp đính kèm độc hại và thực hiện toàn bộ quá trình khai thác một lần nữa. Trong trường hợp người dùng không khởi động lại máy, bộ cấy sẽ tự gỡ sau 30 ngày, trừ khi được kẻ tấn công gia hạn. Theo Kaspersky, các vụ tấn công xảy ra từ năm 2019 và vẫn tiếp diễn.
Ngoài ra, Apple còn vá lỗ hổng zero-day WebKit do một nhà nghiên cứu ẩn danh báo cáo. Nó cho phép kẻ tấn công thực thi mã tùy ý trên các thiết bị chưa được vá.
Như vậy, Apple vá 3 lỗ hổng zero-day trong macOS Ventura 13.4.1, macOS Monterey 12.6.7, macOS Big Sur 11.7.8, iOS 16.5.1 and iPadOS 16.5.1, iOS 15.7.7 and iPadOS 15.7.7, watchOS 9.5.2 và watchOS 8.8.1. Danh sách các thiết bị bị ảnh hưởng khá lớn vì lỗ hổng tác động đến cả thiết bị đời cũ và mới, bao gồm: iPhone 8 trở lên, iPad Pro, iPad Air 3 trở lên, iPad 5 trở lên, iPad mini 5 trở lên; iPhone 6s, iPhone 7, iPhone SE 1, iPad Air 2, iPad mini 4, iPod touch 7; máy tính Mac chạy macOS Big Sur, Monterey và Ventura; Apple Watch 3 trở lên và SE.
Từ đầu năm tới nay, nhà sản xuất iPhone đã vá tổng cộng 9 lỗ hổng zero-day từng được khai thác trên iPhone, iPad và Mac.
Theo Du Lam (VietNamNet)
- Kết quả Man City 5-3 Sunderland: Man xanh chiếm ngôi đầu (44 phút trước)
- 5 dấu hiệu sớm cảnh báo tiểu đường, đừng bao giờ chủ quan bỏ qua (1 giờ trước)
- Xác minh clip "thầy trò Đường Tăng" cưỡi ngựa, đi bộ vào làn ô tô (1 giờ trước)
- Xác minh clip cụ bà bị đánh đập ở Nghệ An (2 giờ trước)
- Thông tin mới vụ cành cây rơi khiến chồng tử vong, vợ bị thương (2 giờ trước)
- Kết quả Đồng Nai 0-3 CAHN: Đội bóng của Công Phượng thủng lưới 3 bàn trong 6 phút (2 giờ trước)
- Thần đồng bơi lội 13 tuổi lập kỷ lục ASIAD mới ở nội dung 200 m bơi bướm (2 giờ trước)
- Chủ tịch ACB Trần Hùng Huy khoe ảnh đi học tại Đại học danh giá Oxford (3 giờ trước)
- Ukraine tung hàng trăm UAV tập kích quy mô lớn vào thủ đô Moskva trong ngày Nga bầu cử (4 giờ trước)
- Lời khai rùng minh của nghi phạm sát hại bạn gái người Thái Lan, cho thi thể vào vali rồi giấu trong tủ đông công ty (5 giờ trước)