12 giờ đồng hồ là đủ cho Dino Dai Zovi - một chuyên gia nghiên cứu bảo mật sống tại New York - phát hiện và lập trình mã khai thác một lỗi zero-day trên hệ thống MacBook Pro của Apple.
Chuyên gia nghiên cứu bảo mật này cho biết lỗi bảo mật đó thuộc về trình duyệt web Safari. Lỗi này hoàn toàn có thể bị lợi dụng để chiếm quyền điều khiển đầy đủ hệ thống mắc lỗi.
Thành quả trên đã giúp Dai Zovi giành được giải thưởng trị giá 10.000 USD của cuộc thi CanSecWest "pwn-2-own". Nội dung của cuộc thi này là những người tham gia phải tìm cách đột nhập một hệ thống MacBook Pro đã được cài đặt đầy đủ các bản vá lỗi bảo mật.
Giải thưởng của Dino Dai Zovi đã một lần nữa "dội gáo nước lạnh" lên những tuyên bố cho rằng hệ thống máy Mac hoàn toàn "miễn dịch" trước các vụ tấn công của tin tặc.
Không những thế việc quá dễ dàng phát hiện và khai thác một lỗi bảo mật hoàn toàn mới trong Safiri của Dai Zovi cũng khiến Apple phải giật mình khi mà hãng này vừa phát hành bản cập nhật sửa 25 lỗi bảo mật trong hệ điều hành Mac.
Lỗi bảo mật do Dai Zovi phát hiện thực chất là một lỗi JavaScript có thể bị lợi dụng để thực thi mã nhị phân trên hệ thống mắc lỗi nếu người dùng truy cập vào một website độc hại.
Hoàng Dũng
10.000 USD cho một lỗi zero-day trong Apple Safari
61
Bạn nên đọc
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

CD Key CS các phiên bản, CD Key CS 1.1, Key CS 1.3, Key CS 1.6
2 ngày -

Tổng hợp cách tạo mật khẩu mạnh và quản lý mật khẩu an toàn nhất
2 ngày -

8 cách mở bàn phím ảo trên Windows 10
2 ngày -

Cách sửa lỗi âm thanh trên Windows 10, khắc phục lỗi âm thanh Win 10
2 ngày -

Mẹo sửa lỗi Microsoft PowerPoint không mở video
2 ngày -

Cách xóa Header và Footer trong Word
2 ngày -

Căn bậc 2, cách tính căn bậc 2
2 ngày -

Cách tải và cài đặt Windows 11 ARM bằng file ISO
2 ngày -

Cách ẩn danh sách bạn bè trên Facebook điện thoại, máy tính
2 ngày -

Tổng hợp câu hỏi Nhanh như chớp mùa 2
2 ngày
Làm chủ AI
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Ô tô, Xe máy