Cục An toàn thông tin cảnh báo lỗ hổng trên trình duyệt Chrome

Tội phạm mạng có thể cài cắm mã khai thác vào các trang web người dùng hay truy cập hoặc lừa người dùng truy cập vào các trang này

Lỗ hổng (CVE-2019-13720) ảnh hưởng tới hầu hết các hệ điều hành (Microsoft Windows, Apple macOS và Linux) sử dụng trình duyệt Chrome trước phiên bản 78.0.3904.87 - Ảnh minh họa.
Lỗ hổng (CVE-2019-13720) ảnh hưởng tới hầu hết các hệ điều hành (Microsoft Windows, Apple macOS và Linux) sử dụng trình duyệt Chrome trước phiên bản 78.0.3904.87 - Ảnh minh họa.

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa cho biết, qua công tác theo dõi thông tin trên không gian mạng và hoạt động hợp tác, chia sẻ thông tin với các tổ chức lớn về an toàn thông tin trong và ngoài nước, Cục ghi nhận xu hướng khai thác lỗ hổng (CVE-2019-13720) trong trình duyệt Google Chrome.

Theo Cục An toàn thông tin, lỗ hổng này ảnh hưởng tới hầu hết các hệ điều hành (Microsoft Windows, Apple macOS và Linux) sử dụng trình duyệt Chrome trước phiên bản 78.0.3904.87. Đây là lỗ hổng cho phép đối tượng tấn công chèn và thực thi mã lệnh từ xa một cách tự động.

Do vậy, tội phạm mạng có thể cài cắm mã khai thác vào các trang web người dùng hay truy cập hoặc lừa người dùng truy cập vào các trang này, người dùng truy cập các trang web này thì máy tính/thiết bị của người dùng sẽ bị tấn công, cài cắm mã độc. Lỗ hổng này đã được Google vá trong phiên bản Chrome 78.0.3904.87.

Nhằm bảo đảm an toàn thông tin và phòng tránh việc đối tượng tấn công lợi dụng điểm yếu an toàn thông tin để thực hiện những cuộc tấn công mạng nguy hiểm, Cục An toàn thông tin khuyến nghị các quản trị viên tại các cơ quan, đơn vị thực hiện:

- Kiểm tra và cập nhật lên phiên bản Chrome mới nhất (78.0.3904.87) để vá lỗ hổng bảo mật và phòng tránh các nguy cơ bị tấn công thông qua việc khai thác lỗ hổng.

- Hạn chế truy cập các trang web, đường dẫn lạ, đặc biệt là các trang web có trong phụ lục kèm theo đã bị cài cắm mã khai thác.

Cục An toàn thông tin cho biết, tại Việt Nam có 3 trình duyệt (Sfive, Chim Lạc và Cốc Cốc) phát triển trên mã nguồn Chrome cũng bị ảnh hưởng bởi lỗ hổng bảo mật này. Trong đó hai sản phẩm trình duyệt (Sfive, Chim Lạc) đã được đánh giá đáp ứng yêu cầu của TCVN 12637:2019 có khả năng cập nhật và cảnh báo khi người dùng truy cập các trang web độc hại (bao gồm cả những trang bị cài cắm mã khai thác trên) khi có cảnh báo Cục An toàn thông tin.

Nhúng AI vào “lõi” vận hành tòa soạn: Định hình chuẩn mực mới cho quản trị nội dung số

“Khi làm chủ công nghệ, chúng ta có quyền tự quyết định vận mệnh phát triển sản phẩm của mình mà không phụ thuộc vào bên ngoài. Báo chí là huyết mạch thông tin của quốc gia. Nếu lõi công nghệ quản trị nội dung và dữ liệu của các cơ quan báo chí phụ thuộc vào các nền tảng nước ngoài, đó sẽ là rủi ro lớn đối với an ninh thông tin và chủ quyền số quốc gia”. Đó là khẳng định của ông Đỗ Chiến Thắng, Chủ tịch Hemera Media, trong cuộc trao đổi với Tạp chí Kinh tế Việt Nam/VnEconomy nhân dịp tạp chí tròn 35 năm phát triển.

Người tiêu dùng tin tức “chuyển nhà”, báo chí nên làm gì?

Sự nở rộ của các ứng dụng trí tuệ nhân tạo (AI) dân sự đã tác động tới giới báo chí như cuộc va chạm của tiểu hành tinh Chicxulub với Trái Đất cách đây 66 triệu năm trước. Tuy những con khủng long đã biến mất, nhưng hàng nghìn loài mới đã tiến hóa để thích nghi. Nói một cách hình tượng, báo chí truyền thống giờ đây cũng đang đứng trước một ngưỡng cửa tiến hóa như vậy...

Từ tòa soạn đến “phòng lab sống” cho AI Việt

Ra mắt đúng dịp kỷ niệm 35 năm thành lập Tạp chí Kinh tế Việt Nam/VnEconomy, Askonomy thế hệ mới (3.5) không chỉ là một sản phẩm công nghệ mà còn là kết quả của mô hình hợp tác giữa báo chí và doanh nghiệp AI, trong đó tòa soạn đóng vai trò như một “phòng lab sống”, còn đơn vị công nghệ đảm nhiệm việc phát triển và hoàn thiện sản phẩm.

Hệ thống công nghệ của VnEconomy: Song hành cùng đỉnh cao

Nền tảng công nghệ làm báo điện tử giai đoạn đầu khác xa hiện tại. Điều này không hẳn do hạn chế kỹ thuật của Việt Nam, mà công nghệ làm báo trên thế giới lúc đó cũng chưa phát triển. Không có khái niệm đầy đủ về CMS – Hệ quản trị nội dung hay cơ sở dữ liệu, không có Google Analytics để “đếm view”, càng không có cache server hay CDN server (Content Delivery Network)…

AI biến các hội nghị thành tài sản tri thức mang tính lâu dài

Diễn đàn cấp cao Chuyển đổi số Việt Nam - châu Á 2026 (Vietnam - Asia DX Summit 2026) đã ứng dụng Asko Meet, nền tảng họp và hội thảo thông minh tích hợp AI thuộc hệ sinh thái Askonomy, để chuyển giọng nói thành văn bản và phiên dịch trực tiếp đa ngôn ngữ cho đại biểu tham dự. Trao đổi với Tạp chí Kinh tế Việt Nam/VnEconomy bên lề sự kiện, ông An Ngọc Thao, Phó Tổng thư ký Hiệp hội Phần mềm và Dịch vụ CNTT Việt Nam (VINASA), cho rằng các nền tảng họp thông minh như Asko Meet không chỉ hỗ trợ tổ chức sự kiện mà còn kéo dài vòng đời tri thức của hội nghị, giúp nội dung và tri thức tiếp tục được lưu giữ, khai thác và lan tỏa sau khi sự kiện kết thúc.

Trên chặng đường 35 năm hình thành và phát triển, Tạp chí Kinh tế Việt Nam/VnEconomy, trước đây là Thời báo Kinh tế Việt Nam, đã không ngừng nỗ lực tập trung vào các sản phẩm báo chí chất lượng, chuyên sâu, gắn chặt với thực tiễn của doanh nghiệp, lắng nghe những khó khăn, rào cản về chính sách đang tác động đến sự phát triển của doanh nghiệp, từ đó đưa ra kiến nghị, giải pháp nhằm tháo gỡ những bất cập ở cả cấp độ chính sách vĩ mô lẫn hoạt động sản xuất kinh doanh, thực hiện sứ mệnh phản ánh và đồng hành cùng tiến trình phát triển của đất nước.

Đảng Cộng sản Việt Nam - Đại hội XIV

Đảng Cộng sản Việt Nam - Đại hội XIV

Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến...

VnEconomy Interactive

VnEconomy Interactive

Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên...

VnEconomy
VnEconomy