-
Choáng váng phí dọn vệ sinh 51 triệu/tháng: Sở "tuýt còi" khẩn vụ Ban phụ huynh thu 624 triệu -
Drama ái nữ nhà đại gia "bóc phốt" gia đình trọng nam khinh nữ: Cú "quay xe" phút chót gây ngỡ ngàng -
Dự báo mới nhất thời tiết Tết Nguyên đán 2026: Miền Bắc đối mặt rét đậm rét hại, mưa lớn có xuất hiện đúng kỳ nghỉ? -
Nghệ thuật phản ứng khi nhận thưởng Tết "khủng": Tiền thưởng có thể giống nhau, nhưng đẳng cấp nằm ở lời nói -
Vụ nhân viên cầm xẻng "dọa" khách Tây ở Nha Trang: Lộ diện nhiều sai phạm tại bar Bluesea Beach -
"Đổi chủ" huy chương Nobel Hòa bình: Món quà bất ngờ của lãnh đạo đối lập Venezuela dành cho ông Donald Trump -
Tứ kết U23 châu Á: Cởi bỏ áp lực, U23 Việt Nam rộng cửa vào bán kết trước đối thủ "vừa miếng" -
Lùm xùm "vạ miệng" trên Threads: Lệ Quyên đối diện rủi ro pháp lý và bài học về quy tắc ứng xử -
Luật sư đánh giá pháp lý vụ giết người ở Hưng Yên, hành vi dã man có thể đối diện mức án cao nhất? -
Quên Honda Vision đi, "xe ga quốc dân" mới chính thức về Việt Nam giá 30 triệu đồng, đẹp hơn SH Mode
Công nghệ
23/06/2023 22:00Apple vá lỗ hổng gián điệp trên iPhone
Ngày 21/6, Apple phát hành các bản cập nhật iOS 16.5.1, iPadOS 16.5.1, macOS 13.4.1 và watchOS 9.5.2 cho người dùng iPhone, iPad, Mac và Apple Watch. Nếu chưa cập nhật, người dùng Apple nên tải về và cài đặt ngay vì chúng vá những lỗ hổng nguy hiểm.
Trong tài liệu hướng dẫn, Apple cho biết, đã nhận được thông tin các lỗ hổng có thể đã bị khai thác đối với các phiên bản iOS 15.7 trở về trước. Hai trong số này do các nhà nghiên cứu bảo mật của Kaspersky phát hiện và báo cáo.
Kaspersky cũng vừa công bố báo cáo chi tiết về phần mềm gián điệp trong iOS dùng trong chiến dịch Triangulation. Theo đó, sau khi có được đặc quyền hệ thống trên thiết bị iOS qua khai thác lỗ hổng trong nhân, bộ cấy mã độc TriangleDB sẽ được triển khai trong bộ nhớ, đồng nghĩa mọi dấu vết của nó đều bị mất khi khởi động lại thiết bị.
Nếu nạn nhân khởi động lại máy, kẻ tấn công sẽ phải cài lại mã độc bằng cách gửi một tin nhắn iMessage chứa tệp đính kèm độc hại và thực hiện toàn bộ quá trình khai thác một lần nữa. Trong trường hợp người dùng không khởi động lại máy, bộ cấy sẽ tự gỡ sau 30 ngày, trừ khi được kẻ tấn công gia hạn. Theo Kaspersky, các vụ tấn công xảy ra từ năm 2019 và vẫn tiếp diễn.
Ngoài ra, Apple còn vá lỗ hổng zero-day WebKit do một nhà nghiên cứu ẩn danh báo cáo. Nó cho phép kẻ tấn công thực thi mã tùy ý trên các thiết bị chưa được vá.
Như vậy, Apple vá 3 lỗ hổng zero-day trong macOS Ventura 13.4.1, macOS Monterey 12.6.7, macOS Big Sur 11.7.8, iOS 16.5.1 and iPadOS 16.5.1, iOS 15.7.7 and iPadOS 15.7.7, watchOS 9.5.2 và watchOS 8.8.1. Danh sách các thiết bị bị ảnh hưởng khá lớn vì lỗ hổng tác động đến cả thiết bị đời cũ và mới, bao gồm: iPhone 8 trở lên, iPad Pro, iPad Air 3 trở lên, iPad 5 trở lên, iPad mini 5 trở lên; iPhone 6s, iPhone 7, iPhone SE 1, iPad Air 2, iPad mini 4, iPod touch 7; máy tính Mac chạy macOS Big Sur, Monterey và Ventura; Apple Watch 3 trở lên và SE.
Từ đầu năm tới nay, nhà sản xuất iPhone đã vá tổng cộng 9 lỗ hổng zero-day từng được khai thác trên iPhone, iPad và Mac.
Theo Du Lam (VietNamNet)
- Căng thẳng leo thang tại Greenland: Mỹ kiên quyết giữ tham vọng bất chấp động thái quân sự từ châu Âu (09:33)
- Cuộc sống danh ca Tuấn Ngọc tuổi U80: Miệt mài cống hiến cho âm nhạc sau biến cố hôn nhân (09:31)
- "Báo thủ" rủ cậu họ trộm gần 1 tỷ đồng lúc cha mẹ vắng nhà (09:31)
- Triệt phá ổ nhóm đánh bạc quy mô lớn ngay tại nhà trọ (09:12)
- Nổ lớn san phẳng nhiều ngôi nhà tại Hà Lan, rung chuyển kinh hoàng như động đất (09:00)
- Kế hoạch rèn luyện và dinh dưỡng 7 ngày giúp nam giới tăng cường bản lĩnh đàn ông (44 phút trước)
- Choáng váng phí dọn vệ sinh 51 triệu/tháng: Sở "tuýt còi" khẩn vụ Ban phụ huynh thu 624 triệu (49 phút trước)
- Karik đáp trả cực gắt trước tin đồn dùng chất cấm, hé lộ tình trạng sức khỏe đáng lo ngại (52 phút trước)
- Rộ tin Real Madrid muốn bổ nhiệm Mourinho làm HLV dài hạn (55 phút trước)
- "Gia đình trái dấu" tiếp tục gây tranh cãi vì tình tiết con riêng và bình thường hóa ngoại tình (1 giờ trước)