Tầm nhìn
Lỗ hổng zero-day trên Chrome: Báo động đỏ cho an ninh mạng toàn cầu
Mộc Đức - Thứ Tư, 11/06/2025 12:33 CH
Vietnet24h - Khi trình duyệt trở thành "cửa ngõ" mặc định để tiếp cận thế giới số, một lỗ hổng zero-day trên Chrome không chỉ đơn thuần là một lỗi kỹ thuật – mà là lời nhắc nghiêm khắc về mức độ mong manh của hệ sinh thái số hiện đại.
Google vừa phát hành bản vá khẩn cấp cho Chrome nhằm xử lý hai lỗ hổng bảo mật nghiêm trọng, trong đó có một lỗ hổng zero-day đang bị khai thác trong thực tế. Đây không phải là lần đầu Chrome đối mặt với sự cố dạng này, nhưng điều đáng lo ngại là tốc độ khai thác ngày càng nhanh, quy mô ảnh hưởng ngày càng rộng và mức độ âm thầm ngày càng đáng sợ.
 
Lỗ hổng CVE-2025-5419 nằm sâu trong V8 Engine – bộ xử lý JavaScript cốt lõi của Chrome – cho phép tin tặc vượt qua giới hạn bộ nhớ, đọc và ghi dữ liệu tùy ý, mở đường cho việc thực thi mã độc từ xa. Khác với các lỗ hổng thông thường, zero-day đồng nghĩa với việc người dùng hoàn toàn không có cơ hội phòng vệ – tin tặc đã hành động trước khi lỗ hổng được công khai.
 
Google xác nhận lỗ hổng đã bị khai thác trước khi bản vá được phát hành. Trong thực tế, chỉ một cú nhấp chuột vào một trang web độc hại cũng có thể khiến người dùng trở thành nạn nhân mà không hay biết.
 
Bên cạnh zero-day trong V8, lỗ hổng thứ hai (CVE-2025-4664) liên quan đến xử lý tiêu đề HTTP và referrer-policy, cho phép kẻ xấu đánh cắp token đăng nhập, ID phiên và dữ liệu nhạy cảm qua các đường dẫn URL. Điều đáng ngại là cơ chế tấn công này không đòi hỏi người dùng phải tương tác gì thêm – chỉ cần truy cập một trang bị gài bẫy là đủ.
 
Câu hỏi lớn đặt ra: Liệu chúng ta đang quá phụ thuộc vào các công cụ số mà không lường hết được rủi ro đi kèm?
 
Chrome hiện chiếm hơn 60% thị phần trình duyệt toàn cầu. Khi một nền tảng phổ biến như vậy gặp sự cố bảo mật, hệ quả không chỉ dừng lại ở người dùng cá nhân, mà còn ảnh hưởng đến các hệ thống tài chính, doanh nghiệp, tổ chức chính phủ – những nơi mà một cookie hay session token bị rò rỉ cũng có thể mở toang cánh cửa cho thảm họa an ninh mạng.
 
Thực tế cho thấy khoảng cách giữa thời điểm lỗ hổng được công bố và thời điểm tin tặc khai thác thành công đang rút ngắn từ vài ngày xuống chỉ còn vài giờ. Ở cấp độ tổ chức, nếu không có quy trình cập nhật tự động và giám sát liên tục, khả năng bị tấn công là gần như chắc chắn.
 
Google, như thường lệ, đã phản ứng rất nhanh với bản vá – nhưng sự bảo vệ cuối cùng vẫn nằm ở nhận thức và hành động của người dùng.
 
Việc cập nhật trình duyệt ngay lập tức, sử dụng các công cụ bảo mật bổ trợ, cảnh giác với liên kết đáng ngờ – nay không còn là "lời khuyên", mà là hành vi phòng vệ bắt buộc trong kỷ nguyên mà ranh giới giữa tiện ích và hiểm họa đã trở nên mong manh.
 
Lỗ hổng zero-day lần này thêm một lần nữa xác nhận: Không có hệ thống nào là bất khả xâm phạm. Khi công nghệ ngày càng thông minh, tội phạm mạng cũng ngày càng tinh vi. Khi người dùng tin tưởng vào tự động hóa, tin tặc càng tận dụng sự lười cảnh giác.
 
Nếu coi mỗi bản cập nhật phần mềm là một mũi tiêm vaccine cho hệ thống, thì sự trì hoãn chính là cơ hội để virus kỹ thuật số lây lan. Trong thế giới siêu kết nối, mỗi hành động cá nhân cũng góp phần định đoạt mức độ an toàn chung của cộng đồng số.
Safari và bài toán bảo mật bị bỏ ngỏ: Khi sự im lặng của Apple trở thành rủi ro của người dùng Vietnet24h - Một lỗ hổng trong tính năng toàn màn hình của trình duyệt Safari đang phơi bày hàng triệu người dùng Apple trước những chiến dịch lừa đảo tinh vi. Nhưng điều đáng báo động hơn cả không nằm ở bản thân lỗ hổng – mà ở thái độ có phần thờ ơ của Apple trước cảnh báo từ giới nghiên cứu bảo mật.
Hơn 1.200 website giả mạo bị phát hiện mỗi ngày: Tội phạm mạng chuyển hướng tấn công người dùng cá nhân Vietnet24h - Số liệu từ các tổ chức giám sát an ninh mạng cho thấy, mỗi ngày có hàng nghìn tên miền giả mạo được đăng ký nhằm mục đích đánh cắp dữ liệu người dùng. Đáng chú ý, các website “nhái” thường sao chép hoàn toàn giao diện của ngân hàng, dịch vụ đặt phòng, trang mua sắm, khiến nạn nhân dễ dàng sập bẫy nếu không kiểm tra kỹ.
Tin khác cùng chuyên mục
Tin đọc nhiều
Apple vừa giành được chiến thắng quan trọng trong cuộc chiến mã hóa toàn cầu Vietnet24h - Chính phủ Hoa Kỳ hôm thứ Hai tuyên bố Vương quốc Anh sẽ hủy yêu cầu Apple cung cấp "cửa sau" để truy cập dữ liệu người dùng.
Chính phủ Hoa Kỳ đang thảo luận về việc mua cổ phần của Intel Vietnet24h - Chính phủ Hoa Kỳ đang đàm phán với Intel về việc mua cổ phần của công ty này, Bloomberg đưa tin.
Trump được các Thượng nghị sĩ Dân chủ hàng đầu cảnh báo nên xem xét lại việc bán chip AI tiên tiến cho Trung Quốc Vietnet24h - Các Thượng nghị sĩ Dân chủ hàng đầu đã viết một bức thư ngỏ yêu cầu Tổng thống Donald Trump xem xét lại quyết định cho phép bán chip trí tuệ nhân tạo cho Trung Quốc.
Màn hình OLED của Trung Quốc bị cấm tại Hoa Kỳ trong 15 năm Vietnet24h - ITC đã chặn mọi hoạt động tiếp thị, quảng cáo và bán hàng của trụ sở chính BOE và các công ty con tại Hoa Kỳ.
Trump cho biết Hoa Kỳ có thể công bố mức thuế đối với mặt hàng bán dẫn vào tuần tới Vietnet24h - Ông Trump đưa ra phát biểu này trong cuộc họp với các phóng viên trên chuyên cơ Không lực Một, khi ông đang trên đường đến Alaska để hội đàm với Tổng thống Nga Vladimir Putin.
Nhà Trắng cho biết đang xem xét tính hợp pháp của các thỏa thuận bán chip cho Nvidia và AMD tại Trung Quốc Vietnet24h - Nhà Trắng cho biết hôm thứ Ba rằng chính quyền Trump vẫn đang hoàn thiện chi tiết về mức thuế xuất khẩu 15% đối với Nvidia và có thể áp dụng các thỏa thuận tương tự cho nhiều công ty hơn.
Tim Cook đã thuyết phục Trump từ bỏ việc iPhone sản xuất tại Hoa Kỳ như thế nào Vietnet24h - Hôm thứ Tư tuần này (6/8), Tổng giám đốc điều hành Apple Tim Cook đã xuất hiện tại Nhà Trắng cùng Tổng thống Trump để công bố kế hoạch chi khoảng 600 tỷ đô la trong bốn năm tại Hoa Kỳ.
LUẬT CÔNG NGHIỆP CÔNG NGHỆ SỐ: “ĐỘNG LỰC CHO SỰ BỨT PHÁ CỦA VIỆT NAM TRONG KỶ NGUYÊN SỐ” Vietnet24h - Luật Công nghiệp Công nghệ số (CNCNS) được Quốc hội khóa 15 thông qua vào ngày 14/6/2025 là bước đột phá về chiến lược cho ngành công nghiệp công nghệ số.
Trump ký luật stablecoin khi ngành công nghiệp tiền điện tử hướng tới việc áp dụng rộng rãi Vietnet24h - Hôm thứ Sáu (18/7), Tổng thống Hoa Kỳ Donald Trump đã ký ban hành luật thiết lập cơ chế quản lý đối với các loại tiền điện tử neo giá vào đô la, được gọi là stablecoin, một cột mốc có thể mở đường cho việc tài sản kỹ thuật số trở thành phương thức thanh toán và chuyển tiền thông dụng hàng ngày.
Thuế quan Hoa Kỳ lên EU: tác động và phản ứng của các bên Vietnet24h - Tổng thống Mỹ Donald Trump đã công bố áp mức thuế quan 30% lên hàng hóa nhập khẩu từ Liên minh Châu Âu (EU), có hiệu lực từ ngày 1/8/2025, theo bài đăng trên mạng xã hội Truth Social vào ngày 12/7/2025.
Qualcomm đồng hành cùng Việt Nam trong phát triển nhân tài AI Vietnet24h - Chiều 12/8, Thủ tướng Phạm Minh Chính tiếp ông Cristiano Amon, Chủ tịch kiêm Tổng Giám đốc điều hành tập đoàn Qualcomm và đoàn công tác của tập đoàn đến thăm, làm việc tại Việt Nam.
Ai kiểm soát không gian mạng Việt Nam? VSTN hé mở một lời đáp Vietnet24h - Giữa những bất ổn liên tục từ các tuyến cáp biển quốc tế, câu hỏi về quyền kiểm soát và tự chủ dữ liệu ngày càng trở nên bức thiết. Việc vận hành tuyến cáp đất liền VSTN do người Việt làm chủ 100% không chỉ là giải pháp kỹ thuật, mà là một bước đi chính trị - kinh tế về chủ quyền không gian mạng.
Máy bay điện vượt biển: Trung Quốc đặt cược tương lai logistics ngoài khơi vào eVTOL Vietnet24h - Chuyến bay đầu tiên của chiếc eVTOL V2000CG CarryAll ra giàn khoan dầu ngoài khơi không chỉ là một thử nghiệm kỹ thuật, mà còn là bước đi chiến lược trong tham vọng chuyển đổi logistics và năng lượng của Trung Quốc. Khi nền kinh tế tầm thấp trở thành động lực tăng trưởng mới, công nghệ bay cự ly ngắn đang dần định hình lại hạ tầng công nghiệp quốc gia.
Drone phát sóng – “phao cứu sinh” công nghệ trong vùng lũ và bài toán chủ quyền số Vietnet24h - Trong bối cảnh thiên tai ngày càng khốc liệt và bất thường do biến đổi khí hậu, việc đảm bảo hạ tầng thông tin liên lạc trong vùng bị cô lập không chỉ là bài toán kỹ thuật, mà còn là một thách thức chiến lược về năng lực ứng phó khẩn cấp và an ninh mạng quốc gia. Giải pháp drone phát sóng của Viettel – với khả năng phủ sóng 4G trong bán kính 6 km – đang mở ra một hướng đi mới, nơi công nghệ bay không người lái trở thành cầu nối sống còn giữa con người và hệ thống cứu hộ trong tình huống đứt gãy liên lạc.
HỘI NGHỊ THƯỢNG ĐỈNH BÁN DẪN ASEAN 2025 (ASEMIS): VIỆT NAM ĐÓNG VAI TRÒ QUAN TRỌNG TRONG VIỆC TĂNG CƯỜNG CHUỖI CUNG ỨNG BÁN DẪN ĐÔNG NAM Á Vietnet24h - Hội nghị Thượng đỉnh Bán dẫn ASEAN 2025 (ASEMIS), được tổ chức bởi Hiệp hội Công nghiệp Bán dẫn Malaysia (MSIA) vào ngày 24 tháng 7 năm 2025 tại khách sạn One World, Kuala Lumpur, đã đánh dấu một cột mốc quan trọng trong việc định hình tương lai của ngành công nghiệp bán dẫn tại Đông Nam Á.
Khám phá những điều hấp dẫn ở Galaxy Watch Ultra của Samsung Vietnet24h - Galaxy Watch Ultra của Samsung, chiếc đồng hồ thông minh bền bỉ tiên phong được ra mắt chỉ một năm trước với One UI Watch 6, đã bắt đầu nhận được bản cập nhật phần mềm lớn đầu tiên rất được mong đợi.
Xu hướng "tạm dừng" bùng nổ trung tâm dữ liệu AI tại các công ty công nghệ lớn Vietnet24h - Quyết định ngừng hoạt động của một trung tâm dữ liệu ở Ohio của Microsoft và báo cáo của Phố Wall cho biết AWS của Amazon đang tạm dừng một số hợp đồng thuê đã làm gia tăng lo ngại của thị trường về sự sụp đổ của một trung tâm dữ liệu AI.
OpenAI cho biết họ sẽ sử dụng nền tảng đám mây của Google cho ChatGPT Vietnet24h - OpenAI sẽ dựa vào Google Cloud Platform cho ChatGPT và giao diện lập trình ứng dụng của nó ở một số quốc gia.
“Chữa bách bệnh” bằng AI – cuộc cách mạng thật sự trong ngành dược? Vietnet24h - Một loại thuốc được thiết kế chỉ bằng… cú nhấp chuột? Đó không còn là tưởng tượng trong phim khoa học viễn tưởng, mà là tham vọng đầy táo bạo của Isomorphic Labs – công ty con của Alphabet, được tách ra từ phòng thí nghiệm DeepMind danh tiếng. Với nền tảng là hệ thống AI AlphaFold, họ đang bước vào giai đoạn chuẩn bị thử nghiệm lâm sàng đầu tiên trên người đối với những loại thuốc “do AI tạo ra từ đầu đến cuối.”
Centaur – Bước tiến táo bạo trong việc "giải mã" hành vi con người bằng AI Vietnet24h - Một trong những thách thức lớn nhất trong khoa học thần kinh và tâm lý học hiện đại là làm sao để "đọc" được suy nghĩ, dự đoán hành vi của con người – một sinh vật đầy biến số và giàu cảm xúc. Với sự xuất hiện của mô hình AI Centaur, các nhà khoa học dường như đang tiến gần hơn bao giờ hết đến giấc mơ tái hiện hoạt động nhận thức của bộ não người qua máy móc.
Tuvalu – Quốc gia đầu tiên phải di cư vì khí hậu, và hồi chuông cảnh tỉnh cho thế giới Vietnet24h - Khi Tuvalu – một quốc đảo nhỏ bé ở Thái Bình Dương – lên kế hoạch di cư dân số sang Australia do nước biển dâng, đó không còn là một câu chuyện viễn tưởng u ám về tương lai, mà là thực tại đầu tiên của một thế giới đang bước vào kỷ nguyên di cư vì khí hậu.
Nhiệt hạch và dữ liệu: Microsoft đặt cược vào giấc mơ điện mặt trời nhân tạo Vietnet24h - Với thỏa thuận lịch sử cùng Helion Energy, Microsoft không chỉ mua điện, mà đang đầu tư vào một tương lai nơi năng lượng nhiệt hạch trở thành chìa khóa cho sự sống còn của các trung tâm dữ liệu AI. Nhưng liệu họ có đang đặt cược vào điều chưa từng thành công?
SK Chemicals đặt cược vào tái chế nhựa để vượt qua suy thoái ngành Vietnet24h - Đầu năm nay, SK Chemicals đã tái cấu trúc thành hai bộ phận để tập trung chuyên sâu hơn vào lĩnh vực tái chế nhựa của mình
Công nghệ hạt nhân thế hệ 4: Trung Quốc đang phát triển năng lượng sạch hay vũ khí tiềm ẩn? Vietnet24h - Dù được giới thiệu là bước đột phá xanh, lò CFR-1000 của Trung Quốc có thể tạo plutonium-239 – nguyên liệu chế tạo vũ khí hạt nhân. Giới quan sát quốc tế đặt câu hỏi về tính minh bạch và mục tiêu thực sự đằng sau cuộc cách mạng hạt nhân "sạch" của Bắc Kinh.
Bắc Kinh xây đập ở Tây Tạng, New Delhi và Dhaka đứng trước bài toán sống còn Vietnet24h - Trong khi Trung Quốc gọi đây là bước đột phá về năng lượng sạch, thì ở hạ lưu, Ấn Độ và Bangladesh không giấu được lo ngại về một tương lai khan hiếm nước và phụ thuộc chiến lược vào nước láng giềng.
Vì sao tàu chạy 400 km/h của Trung Quốc không tốn thêm điện? Vietnet24h - Tàu CR450 đạt tốc độ 400 km/h nhờ thay đổi cấu trúc khí động học và cải tiến phần phanh, chứ không cần thêm năng lượng. Đây là minh chứng cho việc tăng tốc không nhất thiết đồng nghĩa với tăng tiêu hao – một bài học về thiết kế thông minh trong kỹ thuật hiện đại.
Gieo mây nhân tạo: Kỳ vọng điều tiết khí hậu hay "vật tế thần" của thời tiết cực đoan? Vietnet24h - Giữa lúc biến đổi khí hậu khiến thời tiết ngày càng thất thường, công nghệ gieo mây được kỳ vọng giúp điều chỉnh lượng mưa, hạn chế hạn hán. Nhưng bên cạnh hiệu quả khiêm tốn, công nghệ này lại liên tục bị quy trách nhiệm cho nhiều thảm họa, từ lũ quét ở Texas đến mưa lớn ở Dubai. Đâu là sự thật, đâu là nỗi sợ?
Lithium Hồ Nam – mảnh ghép chiến lược đưa Trung Quốc đến ngôi vương pin thế giới Vietnet24h - Không chỉ là một phát hiện địa chất, mỏ lithium mới ở Hồ Nam là quân bài chiến lược giúp Trung Quốc kiểm soát sâu hơn chuỗi cung ứng pin toàn cầu. Trong cuộc đua điện hóa, nơi mỗi tấn quặng mang theo quyền lực địa chính trị, phát hiện này có thể định hình lại bản đồ năng lượng sạch của thế giới.
Châu Âu học cách sống chung với nắng nóng – Từ “trốn nắng” đến tái thiết đô thị bền vững Vietnet24h - Biến đổi khí hậu không còn là một dự báo – nó là thực tại sống động đang thiêu đốt các thành phố châu Âu mỗi mùa hè. Với nhiệt độ vượt ngưỡng 46°C tại bán đảo Iberia và chuỗi ngày nóng kỷ lục ở Pháp, Tây Ban Nha, Bỉ, Bồ Đào Nha… mùa hè năm 2025 đánh dấu một bước ngoặt: các thành phố không thể chỉ “chịu đựng” nắng nóng – họ buộc phải thiết kế lại cách sống.
Turbine thủy điện 500 MW: Trung Quốc khẳng định vị thế bằng công nghệ và địa chính trị Vietnet24h - Không chỉ là một bước tiến kỹ thuật, turbine xung công suất 500 MW do Trung Quốc phát triển còn là minh chứng cho tham vọng chiến lược của nước này trong lĩnh vực năng lượng tái tạo, kiểm soát nguồn nước xuyên biên giới và hiện thực hóa mục tiêu trung hòa carbon vào năm 2060.