-
Kia Sportage 2026 chính thức trình làng Việt Nam: Bản hybrid mạnh 231 mã lực, tham vọng "soán ngôi" Honda CR-V -
Bất ngờ thân thế người tổ chức tiệc sinh nhật bằng cách khiêng quan tài chứa người sống diễu phố -
Dự báo thời tiết 7/6: Miền Bắc và Trung Bộ lên 39 độ, mưa lớn xuất hiện từ ngày 8/6 tại nhiều nơi -
Đi đường thẳng vẫn có khả năng về đích trước, 3 tuổi này không cần chiêu trò vẫn dẫn đầu thành tích cuối năm 2026 -
Giải mã hiện tượng "trắng" điểm 10 môn Ngữ văn kỳ thi tuyển sinh lớp 10 tại TPHCM -
Nỗi đau xé lòng của người mẹ có con gái bị chồng bạo hành dẫn đến tử vong -
Tử vi thứ 7 ngày 6/6/2026 của 12 con giáp: Sửu thuận lợi, Mão rủng rỉnh -
Bộ Xây dựng đề xuất giao Hà Nội làm chủ đầu tư hai dự án đường sắt 37.000 tỷ đồng -
Miền Bắc và Trung Bộ đón nắng nóng đỉnh điểm trước khi hứng mưa lớn giải nhiệt -
Hiểm họa khôn lường khi cha mẹ khoe giấy khen của con lên mạng xã hội
Công nghệ
23/06/2023 22:00Apple vá lỗ hổng gián điệp trên iPhone
Ngày 21/6, Apple phát hành các bản cập nhật iOS 16.5.1, iPadOS 16.5.1, macOS 13.4.1 và watchOS 9.5.2 cho người dùng iPhone, iPad, Mac và Apple Watch. Nếu chưa cập nhật, người dùng Apple nên tải về và cài đặt ngay vì chúng vá những lỗ hổng nguy hiểm.
Trong tài liệu hướng dẫn, Apple cho biết, đã nhận được thông tin các lỗ hổng có thể đã bị khai thác đối với các phiên bản iOS 15.7 trở về trước. Hai trong số này do các nhà nghiên cứu bảo mật của Kaspersky phát hiện và báo cáo.
Kaspersky cũng vừa công bố báo cáo chi tiết về phần mềm gián điệp trong iOS dùng trong chiến dịch Triangulation. Theo đó, sau khi có được đặc quyền hệ thống trên thiết bị iOS qua khai thác lỗ hổng trong nhân, bộ cấy mã độc TriangleDB sẽ được triển khai trong bộ nhớ, đồng nghĩa mọi dấu vết của nó đều bị mất khi khởi động lại thiết bị.
Nếu nạn nhân khởi động lại máy, kẻ tấn công sẽ phải cài lại mã độc bằng cách gửi một tin nhắn iMessage chứa tệp đính kèm độc hại và thực hiện toàn bộ quá trình khai thác một lần nữa. Trong trường hợp người dùng không khởi động lại máy, bộ cấy sẽ tự gỡ sau 30 ngày, trừ khi được kẻ tấn công gia hạn. Theo Kaspersky, các vụ tấn công xảy ra từ năm 2019 và vẫn tiếp diễn.
Ngoài ra, Apple còn vá lỗ hổng zero-day WebKit do một nhà nghiên cứu ẩn danh báo cáo. Nó cho phép kẻ tấn công thực thi mã tùy ý trên các thiết bị chưa được vá.
Như vậy, Apple vá 3 lỗ hổng zero-day trong macOS Ventura 13.4.1, macOS Monterey 12.6.7, macOS Big Sur 11.7.8, iOS 16.5.1 and iPadOS 16.5.1, iOS 15.7.7 and iPadOS 15.7.7, watchOS 9.5.2 và watchOS 8.8.1. Danh sách các thiết bị bị ảnh hưởng khá lớn vì lỗ hổng tác động đến cả thiết bị đời cũ và mới, bao gồm: iPhone 8 trở lên, iPad Pro, iPad Air 3 trở lên, iPad 5 trở lên, iPad mini 5 trở lên; iPhone 6s, iPhone 7, iPhone SE 1, iPad Air 2, iPad mini 4, iPod touch 7; máy tính Mac chạy macOS Big Sur, Monterey và Ventura; Apple Watch 3 trở lên và SE.
Từ đầu năm tới nay, nhà sản xuất iPhone đã vá tổng cộng 9 lỗ hổng zero-day từng được khai thác trên iPhone, iPad và Mac.
Theo Du Lam (VietNamNet)
- Chi Pu đặt câu hỏi "Gương thần" kinh điển trong MV mới, thông điệp phía sau là gì? (09:09)
- Bà Trần Thị Thu Trang chính thức nắm quyền điều hành doanh nghiệp có lợi nhuận số một ngành chứng khoán (09:07)
- Nguy cơ khủng hoảng trước giờ G: World Cup 2026 đứng trước bóng đen đình công tại sân vận động chiến lược (19 phút trước)
- Nữ idol gốc Việt ngất xỉu tại trường quay vì kiệt sức (19 phút trước)
- Bí quyết bóc trần video giả mạo bằng trí tuệ nhân tạo: Kỹ năng sinh tồn trong kỷ nguyên số (27 phút trước)
- Kia Sportage 2026 chính thức trình làng Việt Nam: Bản hybrid mạnh 231 mã lực, tham vọng "soán ngôi" Honda CR-V (32 phút trước)
- Kẻ truy nã đặc biệt nguy hiểm trà trộn thành tài xế container: Bị bắt khi đang hành nghề tại TPHCM (42 phút trước)
- Bất ngờ thân thế người tổ chức tiệc sinh nhật bằng cách khiêng quan tài chứa người sống diễu phố (53 phút trước)
- Dự báo thời tiết 7/6: Miền Bắc và Trung Bộ lên 39 độ, mưa lớn xuất hiện từ ngày 8/6 tại nhiều nơi (57 phút trước)
- Diễn viên Lê Giang vội vã đính chính giữa ồn ào MV Sơn Tùng M-TP (58 phút trước)