Thứ tư, 27/05/2026

Doanh Nhân Trẻ

  • Click để copy

Google cảnh báo hàng tỷ người dùng về sự an toàn của trình duyệt Chrome

Phương Nguyễn
- 07:43, 16/03/2022

(DNTO) - "Đó là những lỗ hổng phần mềm đang được các cybercrook tích cực sử dụng để đột nhập vào Chrome và tấn công người dùng", Google đã đưa ra một cảnh báo đối với 2,6 tỷ người sử dụng trình duyệt web Chrome của mình.

Tuần trước, "gã khổng lồ" công nghệ của Mỹ đã đưa ra cảnh báo về sự gia tăng số lượng các cuộc tấn công mạng được báo cáo trong những tháng tới.

Google phát cảnh báo khẩn đến 3,2 tỷ người dùng toàn cầu

Thông qua một bài đăng trên blog của công ty, Google cho biết một lỗ hổng Zero Day được phân loại ở mức nghiêm trọng cao (CVE-2022-0609), đã được tìm thấy trong tất cả các trình duyệt Chrome, và nó đang bị hacker khai thác một cách công khai.

Bảy lỗ hổng khác, bao gồm 6 lỗ hổng được phân loại ở mức độ cao và 1 lỗ hổng được phân loại ở mức độ trung bình cũng được phát hiện trên trình duyệt, ảnh hưởng đến mọi hệ điều hành Windows, Mac và Linux.

"Zero Day" là thuật ngữ để chỉ những lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục. Cụm từ "Zero Day" ám chỉ số ngày mà nhà phát triển phần mềm phát hiện ra cuộc tấn công khai thác lỗ hổng nghiêm trọng.

Theo Forbes, lỗ hổng Zero Day được hacker khai thác lần này là một lỗ hổng "Use-After-Free" (UAF), biến đây là hình thức hack thành công và phổ biến nhất khi hacker nhắm vào Chrome.

Google cảnh báo hàng tỷ người dùng Chrome về số lượng các cuộc tấn công ngày càng tăng

Adrian Taylor, một thành viên của Nhóm bảo mật của Chrome, đã giải thích về sự gia tăng trong một bài đăng trên blog vào ngày 10 tháng 3 rằng: "Đó là những lỗ hổng phần mềm đang được các cybercrook tích cực sử dụng để đột nhập vào Chrome và tấn công người dùng".

Google cảnh báo hàng tỷ người dùng Chrome về số lượng các cuộc tấn công ngày càng tăng

Google cảnh báo hàng tỷ người dùng Chrome về số lượng các cuộc tấn công ngày càng tăng

Google báo cáo các những thông tin mà nó khai thác tìm thấy trong một loạt blog thông thường.

“Nếu bạn là độc giả thường xuyên của blog phát hành Chrome của chúng tôi, bạn có thể nhận thấy rằng các cụm từ như 'khai thác cho CVE-1234-567 tồn tại trong tự nhiên' đã xuất hiện thường xuyên hơn gần đây", Taylor viết.

Ông nói thêm rằng, sự gia tăng các báo cáo tấn công mạng có thể là kết quả của hai yếu tố. Một là mặc dù mức tăng ban đầu có vẻ đáng lo ngại, nhưng điều quan trọng là phải hiểu lý do đằng sau xu hướng này. Hai là nếu đó là do có nhiều hoạt động khai thác trong tự nhiên, thì điều đó có thể chỉ ra một xu hướng đáng lo ngại.

Theo dữ liệu từ phòng thí nghiệm an ninh mạng Project Zero của Google, số lượng khai thác trong tự nhiên, còn được gọi là "zero days", đã tăng hơn gấp ba lần từ năm 2019 đến năm 2021. Taylor cho biết: Sự gia tăng mạnh mẽ về mức độ phổ biến của Chrome trong những năm gần đây có thể một phần là do nó khiến trình duyệt trở thành một triển vọng hấp dẫn hơn đối với các cuộc tấn công mạng do lượng lớn nạn nhân tiềm năng của nó.

Nguyên nhân dẫn đến sự gia tăng này là sự phức tạp ngày càng tăng của các trình duyệt như Chrome, chẳng hạn như PC và điện thoại thông minh trở nên thông minh hơn.

Tin khác

An toàn thông tin
Luật An ninh mạng năm 2025, có hiệu lực từ ngày 1/7/2026, không chỉ tạo cơ sở pháp lý quan trọng để bảo vệ chủ quyền quốc gia trên không gian mạng mà còn thể hiện rõ quan điểm nhất quán của Đảng, Nhà nước về bảo vệ quyền con người, quyền công dân trong kỷ nguyên số.
5 ngày
An toàn thông tin
Cục Thuế vừa ban hành Công văn số 3078/CT-NVT về việc xác thực sinh trắc học người đại diện theo pháp luật khi đăng ký, thay đổi thông tin đăng ký sử dụng hóa đơn điện tử.
6 ngày
Chuyển đổi số
Tại phiên họp lần thứ ba năm 2026 của Ban Chỉ đạo về chuyển đổi số và Đề án 06, Thủ tướng Lê Minh Hưng khẳng định quan điểm lấy kết quả thực hiện làm thước đo đánh giá cán bộ, đồng thời đặt ra những mục tiêu cụ thể nhằm đưa Việt Nam bứt phá trong kỷ nguyên kinh tế dữ liệu.
2 tuần
Xu thế
Phó Thủ tướng Hồ Quốc Dũng đã ký phê duyệt Chương trình Đề án phát triển ứng dụng dữ liệu về dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia giai đoạn 2026 - 2030, tầm nhìn đến năm 2035 (Chương trình Đề án 06) tại Quyết định số 826/QĐ-TTg ngày 11/5/2026.
2 tuần
Tài chính - Thị Trường
Trong khi châu Âu còn tranh luận về đồng Euro kỹ thuật số, nhiều nền kinh tế lớn đã hoàn thành quá trình chuyển đổi sang hệ thống thanh toán quốc gia riêng. Từ Trung Quốc đến Brazil, mỗi cách tiếp cận có lợi thế và bất cập của riêng chúng.
3 tuần
Tài chính - Thị Trường
Trong nhiều thập kỷ, hai liên minh thẻ thanh toán từ Mỹ kiểm soát phần lớn giao dịch kỹ thuật số toàn cầu, từ siêu thị ở Paris đến quầy hàng ở Mumbai. Nhưng khi địa chính trị thay đổi và chi phí giao dịch trở thành gánh nặng, hàng loạt quốc gia đã và đang tìm đến các giải pháp khác.
3 tuần
Công nghệ
Theo các nguồn tin từ Nikkei và truyền thông quốc tế, Tập đoàn Samsung Electronics đang hoàn tất những bước cuối cùng để rút toàn bộ mảng kinh doanh tivi và thiết bị đồ gia dụng khỏi thị trường Trung Quốc ngay trong năm nay. Động thái này dự kiến sẽ được công bố chính thức vào cuối tháng 4, đánh dấu một bước ngoặt lớn trong chiến lược toàn cầu của gã khổng lồ công nghệ Hàn Quốc.
4 tuần
Công nghệ
Ngày 31/3/2026, Tổng Công ty Viễn thông Viettel (Viettel Telecom) chính thức ra mắt Tendoo Lending, nền tảng công nghệ đóng vai trò trung gian kết nối nhu cầu vay vốn giữa các hộ kinh doanh (HKD) và doanh nghiệp vừa và nhỏ (SME) với các tổ chức tài chính uy tín. Đây là bước đi chiến lược nhằm tháo gỡ "điểm nghẽn" về vốn cho cộng đồng doanh nghiệp trong kỷ nguyên số.
1 tháng
Công nghệ
Bước sang tháng 3 năm 2026, nền kinh tế số Việt Nam đánh dấu cột mốc lịch sử khi Luật Trí tuệ nhân tạo (AI) số 134/2025/QH15 chính thức có hiệu lực. Trong bối cảnh Deepfake và nội dung tạo bởi AI bùng nổ, đạo luật này không chỉ là "rào chắn" bảo vệ an ninh mạng mà còn là nền tảng định hình lại trách nhiệm của con người trong một kỷ nguyên mà ranh giới giữa thực và ảo ngày càng mong manh.
2 tháng
An toàn thông tin
Bảo mật ngân hàng số giờ đây không còn chỉ nằm ở hệ thống công nghệ của nhà băng. Theo các quy định mới, thiết bị truy cập của người dùng đang trở thành tuyến phòng vệ quan trọng để bảo vệ giao dịch trực tuyến.
2 tháng
Công nghệ
Bộ Khoa học và Công nghệ đang dự thảo Nghị định quy định chi tiết một số điều và biện pháp để tổ chức, hướng dẫn thi hành Luật Trí tuệ nhân tạo.
3 tháng
Sự Kiện
Ban Chỉ đạo quốc gia về dữ liệu tập trung thực hiện 5 đột phá về dữ liệu số gồm: Thể chế dữ liệu; hạ tầng dữ liệu gắn với trí tuệ nhân tạo tự chủ; nhân lực dữ liệu; phát triển cơ sở dữ liệu quốc gia, chuyên ngành; phát triển hệ sinh thái dữ liệu và kinh tế dữ liệu.
3 tháng
Chuyển đổi số
Sau nhiều năm trực tiếp triển khai hệ thống thông tin bệnh viện (HIS), tôi nhận ra rằng phần lớn dự án gặp trục trặc không vì phần mềm. Rủi ro nằm ở cách lựa chọn nhà thầu, chuẩn hóa dữ liệu và việc xem nhẹ các yêu cầu bắt buộc của cơ quan quản lý nhà nước. Khi những cảnh báo này bị bỏ qua, cái giá phải trả thường là “đập đi xây lại”, với chi phí và sự ngưng trệ vượt xa dự toán ban đầu.
4 tháng
Doanh nhân - Doanh nghiệp
Nhiều doanh nghiệp vừa và nhỏ đang lao vào chuyển đổi số với tốc độ rất nhanh, nhưng lại thiếu một bản đồ quản trị rủi ro đủ rõ để dẫn đường.
4 tháng
Công nghệ
Bộ Nông nghiệp và Môi trường đặt mục tiêu đến hết năm 2026 sẽ xây dựng và đưa vào sử dụng thí điểm Hệ thống truy xuất nguồn gốc nông sản; trước tiên áp dụng với truy xuất nguồn gốc quả sầu riêng.
4 tháng
Xem thêm