
Microsoft vừa tuyên bố đã phát hiện lỗi bảo mật khá nghiêm trọng trong Safari, trình duyệt Internet của Apple.
Người phát hiện lỗi là chuyên gia an ninh mạng của Microsoft, Nitesh Dhanjani. Toàn bộ những phát hiện của Nittest được đăng tải trên blog cá nhân của ông.
Phía Microsoft cho biết họ đã bắt đầu nghiên cứu và tìm ra những lỗ hổng của Safari từ hai tuần trước. Nhà sản xuất phần mềm này cũng cho hay những người sử dụng Safari trên nền hệ điều hành Window sẽ phải đối mặt với nguy cơ bị tấn công lớn.
Theo ông Dhanjani, những người sử dụng Safari sẽ là “món mồi ngon” cho những cuộc tấn công “bom dải thảm” (carpet bomb) của các hacker. Đó là khi những tệp tin nguy hiểm được tải xuống trên mạng và chạy tự động mà không cần có sự đồng y của người dùng.
Trong con mắt của các chuyên gia bảo mật, Safari từ lâu đã nổi tiếng với hệ thống an ninh mạng “lỏng lẻo”. Trình duyệt này cũng không “xin phép” người sử dụng ý kiến xem nên đặt những tệp tin được tải xuống ở đâu.
Cộng với đó là việc Window cho phép một vài tệp tin tải về chạy một cách tự động. Chính hai yếu tố này đã đặt những người sử dụng Safari trên nền hệ điều hành Window trong tình trạng rất mong manh.
Theo chuyên gia bảo mật Andrew Jaquith, quá trình tấn công của hacker sẽ thành công nếu hội đủ ba yếu tố. Thứ nhất, người sử dụng dùng trình duyệt Safari. Thứ hai, anh ta truy cập vào một trang web nguy hiểm. Và cuối cùng là nếu anh ta mở tệp tin vừa được tải xuống. Một quy trình có xác suất khá lớn để người dùng có thể bị “dính đòn”
Sau khi Microsoft công bố những lỗ hổng của Safari, phía Apple tỏ ra không bất ngờ và họ cho rằng những thứ mà Microsoft phát hiện ra không phải là lỗi bảo mật.
Tuy vậy, một vấn đề nữa được đặt ra lúc này, ai sẽ là người xử lý lỗ hổng này? Microsoft hay Apple?
Nhiều chuyên gia cho rằng Microsoft đủ sức xử lý những lỗ hổng này, bởi họ là người đã tìm ra nó. Tuy nhiên rất nhiều ý kiến cho rằng, Apple mới là người nên đứng ra làm việc này để đảm bảo quyền lợi cho các khách hàng của họ.
“Có rất nhiều cách để Apple khắc phục lỗi này, không cần thiết phải làm nó trầm trọng hơn” Chuyên gia bảo mật, Jaquith nói.
Trong khi chờ đợi lỗi bảo mật này khắc phục, các nhà phân tích và cả Microsoft đều khuyến nghị người sử dụng nên chuyển sang trình duyệt web khác. Đồng thời cũng nhắc nhở người sử dụng nên cẩn thận với những file lạ xuất hiện trong máy tính, và nên xóa chúng thay vì mở những file này.
(Theo Technewsworld)
Điện toán và lưu trữ dữ liệu có khả năng dẫn đầu lĩnh vực thúc đẩy tăng trưởng doanh thu bán dẫn toàn cầu năm 2026, với mức tăng hơn 150%, lên gần 1.000 tỷ USD...
Theo các nhà nghiên cứu an ninh mạng Mỹ, mô hình AI Kimi K3 của Trung Quốc đã vượt ra khỏi môi trường thử nghiệm biệt lập...
Tập đoàn SoftBank ghi nhận lợi nhuận quý 1 giảm 18% do chi phí gia tăng triệt tiêu lợi nhuận đầu tư, dù liên tục rót hàng chục tỷ USD vào OpenAI và hạ tầng AI. Áp lực nợ đáo hạn cùng gánh nặng tài chính đang khiến giới phân tích nghi ngại về an toàn dòng tiền của tập đoàn…
Thị trường trung tâm dữ liệu APAC đã đạt mức kỷ lục 26,5 gigawatt (GW) trong nửa đầu năm 2026, với sự gia tăng đáng kể từ các nhà vận hành quy mô lớn và các nền tảng AI. TP. Hồ Chí Minh, với quy mô nguồn cung đạt 68 megawatt (MW), đang dần khẳng định vị thế của mình trong bản đồ trung tâm dữ liệu khu vực…
Tập đoàn Nokia đã quyết định mua lại một nhà máy sản xuất bán dẫn tại Mỹ để tự sản xuất chip quang học phục vụ các trung tâm dữ liệu AI...
Kỳ họp không thường lệ lần thứ nhất, Quốc hội khóa XVI đang trải qua tuần làm việc đầu tiên. Hàng loạt các dự án Luật, dự thảo Luật quan trọng được các đại biểu Quốc hội tập trung thảo luận. Trong đó có dự án Nghị quyết nhằm bảo vệ cán bộ dám nghĩ, dám làm.
Năm 2008 ở tuổi 50, bà Lê Thị Việt (SN 1958), ở xã Thắng Lợi, tỉnh Thanh Hóa đã lựa chọn khởi nghiệp với nghề ướp hoa tươi học được tại Thái Lan. Gần 20 năm kiên trì theo đuổi, những bông "hoa bất tử" không chỉ trở thành thương hiệu OCOP mà còn mang về doanh thu hơn 1 tỷ đồng mỗi năm.