Phát hiện lỗ hổng zeroday trên Chrome và Firefox , người dùng cần cập nhật ngay lập tức

VNZ-NEWS
Vn-Z.vn Ngày 30 tháng 09 năm 2023, nếu bạn đang sử dụng trình duyệt Google Chrome hoặc trình duyệt Firefox của Mozilla, vui lòng nâng cấp lên phiên bản mới nhất càng sớm càng tốt.
Các chuyên gia bảo mật mới đây đã phát hiện ra một lỗ hổng zero-day nguy hiểm trên cả trình duyệt Chrome và Firefox, với số theo dõi CVE-2023-5217, lỗ hổng này sẽ gây tràn bộ đệm trong codec VP8.

zeroday-chrome-firefox.png

Đã có bằng chứng cho thấy tin tặc đang khai thác lỗ hổng này nhằm chuẩn bị cho kế hoạch phát động một cuộc tấn công. Nhóm bảo mật của Google cho biết lỗ hổng tồn tại ở định dạng tệp WebM, có nghĩa là các trình duyệt bao gồm Chrome, Firefox, phần mềm như Skype, VLC và phần mềm hỗ trợ của AMD, Nvidia và Logitech đều có thể tồn tại lỗ hổng.

Google đã phát hành bản cập nhật Chrome 117.0.5938.132 và Mozilla đã phát hành bản cập nhật Firefox 118.0.1, khắc phục lỗ hổng trên. Chúng tôi khuyến khích người dùng các trình duyệt này cần nâng cấp càng sớm càng tốt.
 
Trả lời

Long Sao


Junior Moderator
mình thì cũng không cần lắm vì máy luôn update bảo mật từ cộng đồng Linux rồi. và hơn nữa tin tặc có vào máy mình cũng khó xử vì máy mình không dễ chiếm quyền điều khiển. Nổi lo này chỉ dành cho người dùng Windows là chủ yếu
 

sgm99

Búa Đá
Hôm trước cài thằng Chrome 116, xài một thời gian thì thấy hơi chập chờn, chậm chạp kỳ lạ; scan với Gridinsoft Anti-Malware, báo động cho biết file cài đặt bị nhiểm mã độc (trong khi lấy trực tiếp xuống từ trang chủ Google), đành phải xóa sạch thắng Chrome này và cài đặt lại thằng Chrome 117, giờ thấy chạy yên ổn hơn.
Còn Firefox hôm trước cũng bị trục trặc, scan thì cũng cho biết file cài đặt bị nhiểm mã độc, nên phải xóa sạch và kiếm chổ down xuống lại, scan trước khi dùng, thấy cũng êm xuôi!! Bọn tin tặc này vì sao không bị mắc dịch chết hết cho rồi, tối ngày cứ vì lòng tham không đáy lại đi quấy phá thiên hạ, CHÁN MỚ ĐỜI!!!
 

meebo

Rìu Vàng Đôi
Hôm trước cài thằng Chrome 116, xài một thời gian thì thấy hơi chập chờn, chậm chạp kỳ lạ; scan với Gridinsoft Anti-Malware, báo động cho biết file cài đặt bị nhiểm mã độc (trong khi lấy trực tiếp xuống từ trang chủ Google), đành phải xóa sạch thắng Chrome này và cài đặt lại thằng Chrome 117, giờ thấy chạy yên ổn hơn.
Còn Firefox hôm trước cũng bị trục trặc, scan thì cũng cho biết file cài đặt bị nhiểm mã độc, nên phải xóa sạch và kiếm chổ down xuống lại, scan trước khi dùng, thấy cũng êm xuôi!! Bọn tin tặc này vì sao không bị mắc dịch chết hết cho rồi, tối ngày cứ vì lòng tham không đáy lại đi quấy phá thiên hạ, CHÁN MỚ ĐỜI!!!
Ở nhà chúng ta cũng không ít tin tặc bạn ơi, khác nhau là họ tốt hay xấu.
Cách để bạn không còn sợ chính là nâng cao kiến thức bằng cách chăm chỉ truy cập vn-z
 

Long Sao


Junior Moderator
Hôm trước cài thằng Chrome 116, xài một thời gian thì thấy hơi chập chờn, chậm chạp kỳ lạ; scan với Gridinsoft Anti-Malware, báo động cho biết file cài đặt bị nhiểm mã độc (trong khi lấy trực tiếp xuống từ trang chủ Google), đành phải xóa sạch thắng Chrome này và cài đặt lại thằng Chrome 117, giờ thấy chạy yên ổn hơn.
Còn Firefox hôm trước cũng bị trục trặc, scan thì cũng cho biết file cài đặt bị nhiểm mã độc, nên phải xóa sạch và kiếm chổ down xuống lại, scan trước khi dùng, thấy cũng êm xuôi!! Bọn tin tặc này vì sao không bị mắc dịch chết hết cho rồi, tối ngày cứ vì lòng tham không đáy lại đi quấy phá thiên hạ, CHÁN MỚ ĐỜI!!!
Thực ra có một kịch bản khác cho anh em trải nghiệm. đó là các tin tặc được nhận lệnh của các công ty bảo mật để làm thì sao nhỉ? Nguồn lực bảo mật cũng từ trường học công nghệ mà ra
 

nvthien37

Búa Gỗ
lỗ hổng thì m ko rõ nhưng firefox của m có 1 lỗi khá khó chịu. Đó là cơ quan m trình văn bản cho lãnh đạo ký trên hệ thống văn phòng điện tử. Trước giờ việc upfile, trình vb diễn ra bình thường. Hôm nay tự nhiên m upfile lên để trình ký thì firefox tự động tải file về, rất khó chịu và mất công xóa file đã tải về trên máy tính!