
Microsoft vừa tuyên bố đã phát hiện lỗi bảo mật khá nghiêm trọng trong Safari, trình duyệt Internet của Apple.
Người phát hiện lỗi là chuyên gia an ninh mạng của Microsoft, Nitesh Dhanjani. Toàn bộ những phát hiện của Nittest được đăng tải trên blog cá nhân của ông.
Phía Microsoft cho biết họ đã bắt đầu nghiên cứu và tìm ra những lỗ hổng của Safari từ hai tuần trước. Nhà sản xuất phần mềm này cũng cho hay những người sử dụng Safari trên nền hệ điều hành Window sẽ phải đối mặt với nguy cơ bị tấn công lớn.
Theo ông Dhanjani, những người sử dụng Safari sẽ là “món mồi ngon” cho những cuộc tấn công “bom dải thảm” (carpet bomb) của các hacker. Đó là khi những tệp tin nguy hiểm được tải xuống trên mạng và chạy tự động mà không cần có sự đồng y của người dùng.
Trong con mắt của các chuyên gia bảo mật, Safari từ lâu đã nổi tiếng với hệ thống an ninh mạng “lỏng lẻo”. Trình duyệt này cũng không “xin phép” người sử dụng ý kiến xem nên đặt những tệp tin được tải xuống ở đâu.
Cộng với đó là việc Window cho phép một vài tệp tin tải về chạy một cách tự động. Chính hai yếu tố này đã đặt những người sử dụng Safari trên nền hệ điều hành Window trong tình trạng rất mong manh.
Theo chuyên gia bảo mật Andrew Jaquith, quá trình tấn công của hacker sẽ thành công nếu hội đủ ba yếu tố. Thứ nhất, người sử dụng dùng trình duyệt Safari. Thứ hai, anh ta truy cập vào một trang web nguy hiểm. Và cuối cùng là nếu anh ta mở tệp tin vừa được tải xuống. Một quy trình có xác suất khá lớn để người dùng có thể bị “dính đòn”
Sau khi Microsoft công bố những lỗ hổng của Safari, phía Apple tỏ ra không bất ngờ và họ cho rằng những thứ mà Microsoft phát hiện ra không phải là lỗi bảo mật.
Tuy vậy, một vấn đề nữa được đặt ra lúc này, ai sẽ là người xử lý lỗ hổng này? Microsoft hay Apple?
Nhiều chuyên gia cho rằng Microsoft đủ sức xử lý những lỗ hổng này, bởi họ là người đã tìm ra nó. Tuy nhiên rất nhiều ý kiến cho rằng, Apple mới là người nên đứng ra làm việc này để đảm bảo quyền lợi cho các khách hàng của họ.
“Có rất nhiều cách để Apple khắc phục lỗi này, không cần thiết phải làm nó trầm trọng hơn” Chuyên gia bảo mật, Jaquith nói.
Trong khi chờ đợi lỗi bảo mật này khắc phục, các nhà phân tích và cả Microsoft đều khuyến nghị người sử dụng nên chuyển sang trình duyệt web khác. Đồng thời cũng nhắc nhở người sử dụng nên cẩn thận với những file lạ xuất hiện trong máy tính, và nên xóa chúng thay vì mở những file này.
(Theo Technewsworld)




Cộng hòa Dominica, nền kinh tế lớn thứ hai trong khu vực Caribe sẽ là “điểm đến tiếp theo” của Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) trong hành trình đầu tư ra nước ngoài…
Người thuộc biên chế lực lượng chuyên trách bảo vệ an ninh mạng có thể được hưởng khoản hỗ trợ tăng thêm hằng tháng, với mức tối đa từ 100% đến 300% tiền lương theo hệ số lương hiện hưởng, tùy từng nhóm đối tượng...
Buổi Đối thoại Phát triển kinh tế không gian vũ trụ, kinh tế tầm thấp tại Việt Nam, sẽ diễn ra vào lúc 9h ngày 21/8/2026 trên VnEconomy.vn…
Cơ quan Mỹ đang cảnh báo nguy cơ thông tin bị ghi âm, lưu trữ và truyền đi ngoài ý muốn từ các thiết bị đeo tích hợp AI…
Doanh số nhóm máy tính, laptop và phụ kiện trên 4 sàn thương mại điện tử đạt 434,1 tỷ đồng trong tháng 7/2026, giảm 11% so với tháng 6, trong khi sản lượng bán giảm 9%...
Trong khuôn khổ Diễn đàn “Hoàn thiện chính sách tạo lợi thế cạnh tranh thúc đẩy phát triển năng lượng” do Tạp chí Kinh tế Việt Nam/VnEconomy tổ chức, các chuyên gia pháp lý và kinh tế đã đưa ra những góc nhìn sâu sắc về yêu cầu cải cách thể chế, trọng tâm là dự thảo Luật Dầu khí (sửa đổi).
Không chỉ mở rộng, giao thêm thẩm quyền tự chủ đầu tư, kinh doanh cho doanh nghiệp mà còn giao cho Tập đoàn Công nghiệp - Năng lượng Quốc gia Việt Nam là đơn vị chủ lực thay mặt cho Nhà nước để quản lý hợp đồng về dầu khí. Đó là những thay đổi rất lớn từ Luật Dầu khí (sửa đổi) hiện nay.