-
Cái chết tức tưởi của người đàn ông và lời cảnh báo "rùng mình" về chiếc bình giữ nhiệt -
Vì sao nhà mặt tiền "phố vàng" Hà Trung luôn hiếm và có giá "trên trời"? -
Giá vàng SJC tiếp tục leo thang, liên tục phá đỉnh mới -
Báo động: Từ cơn sốt thường, nam giảng viên rơi vào cửa tử vì suy đa tạng -
Cơ hội săn "xe chủ tịch" giá sốc: Ngân hàng thanh lý VinFast President chỉ từ 1,3 tỷ đồng -
Giải mã lý do "siêu máy bay" Boeing 787 Dreamliner được chọn để "sát hạch" sân bay Long Thành -
Nghệ An: Mẹ bỉm sữa địu con đi giao hàng đánh rơi 20 triệu và "phép màu" giữa đời thường -
Hàng triệu người Việt có thể hưởng lợi từ việc ăn loại quả này mỗi ngày: 2 nghiên cứu mới đã chứng minh -
Hàng nghìn camera AI "vào cuộc": Vì sao CSGT vẫn phải trực tiếp xuống đường? -
Một ngân hàng vừa tăng lãi suất tiết kiệm lên tới 8,3%/năm
Công nghệ
14/09/2021 23:00Trước giờ ra mắt iPhone 13, Apple vội vã tung bản cập nhật vá lỗ hổng bảo mật nghiêm trọng
Vào ngày 14/9, chỉ vài giờ trước sự kiện ra mắt iPhone 13, Apple đã tung ra bản cập nhật mới cho các hệ điều hành iOS, macOS và watchOS để sửa một lỗi bảo mật nghiêm trọng, có thể bị lợi dụng cài đặt phần mềm gián điệp. Lỗ hổng này vốn đã được các nhà nghiên cứu bảo mật tại Citizen Lab cảnh báo từ tháng 8.
Cụ thể, lỗ hổng sẽ tạo điều kiện cho tin tặc cài đặt một phần mềm độc hại có tên là Pegasus vào các thiết bị của người dùng theo kiểu "zero-click". Điều này có nghĩa là người dùng không cần phải thực hiện bất kỳ thao tác nào nhưng vẫn bị xâm nhập. Pegasus là một sản phẩm của NSO Group, một công ty có trụ sở tại Israel. nó có khả năng đánh cắp dữ liệu, mật khẩu, tự động kích hoạt micro hoặc camera của thiết bị từ xa.
Vì sự nguy hiểm của lỗ hổng này, người dùng nên cập nhật iOS 14.8, macOS Big Sur 11.6 và watchOS 7.6.2 ngay lập tức cho các thiết bị của mình. Sau khi công bố bản vá, Apple gửi lời cảm ơn đến Citizen Lab vì đã "hoàn thành công việc rất khó khăn khi tái lập mẫu xâm nhập này".
Citizen Lab phát hiện ra các tập tin độc hại trong khi phân tích lại bản sao lưu từ điện thoại bị tấn công của một nhà hoạt động chính trị người Bahrain hồi tháng 8. Chúng trông giống file GIF được đính kèm trong tin nhắn SMS, nhưng thực tế là PSD và PDF. Nghi ngờ có thể liên quan đến Pegasus, Citizen Lab đã gửi cho Apple vào ngày 7/9. Đến 13/9, Táo khuyết tung ra bản cập nhật khẩn cấp.
Ngoài ra, loạt bản vá vừa phát hành cũng sửa lỗi liên quan đến WebKit cho iOS và macOS Big Sur. chưa rõ có liên quan đến Pegasus hay không. Đây là lỗi do một hacker ẩn danh tìm thấy và gửi về cho Apple.
Người dùng iPhone có thể kiểm tra và cập nhật iOS 14.8 bằng cách truy cập vào mục Cài đặt > Cài đặt chung > Cập nhật phần mềm, sau đó chọn Tải về và cài đặt.
Theo MÍT TỜ BIẾT TUỐT (Trí Thức Trẻ)
- Huyền thoại robot hút bụi Mỹ về tay doanh nghiệp Trung Quốc (22 phút trước)
- Lương Bích Hữu tốt nghiệp đại học loại giỏi ở tuổi 41, hoàn tất 5 năm theo đuổi giấc mơ giảng viên (26 phút trước)
- Cái chết tức tưởi của người đàn ông và lời cảnh báo "rùng mình" về chiếc bình giữ nhiệt (35 phút trước)
- Giải cứu kịp thời cô gái 20 tuổi bị lừa phá két sắt gia đình, trốn trong nhà nghỉ (45 phút trước)
- Vì sao nhà mặt tiền "phố vàng" Hà Trung luôn hiếm và có giá "trên trời"? (46 phút trước)
- Làn Sóng Xanh 2025: Hòa Minzy lập kỷ lục, Phương Mỹ Chi bội thu ca khúc lọt BXH (48 phút trước)
- Người chồng hy sinh thân mình chắn đạn cho vợ: Bi kịch lay động sau vụ xả súng đẫm máu nhất Australia từ năm 1996 (55 phút trước)
- Đội pencak silat Malaysia đuổi đánh trọng tài vì nghi ngờ thiên vị Thái Lan (56 phút trước)
- Giá vàng SJC tiếp tục leo thang, liên tục phá đỉnh mới (1 giờ trước)
- Miễn học phí nhưng vẫn gánh thêm tiền triệu “liên kết”: Bao giờ mới chấm dứt? (1 giờ trước)