(CLO) Microsoft vừa phát hiện ra các lỗ hổng có mức độ nghiêm trọng cao ảnh hưởng đến các ứng dụng Android với hàng triệu lượt tải xuống.
Theo Devdiscourse, nhóm nghiên cứu Microsoft 365 Defender trấn an người dùng rằng các lỗ hổng bảo mật đã được sửa chữa bởi tất cả các bên liên quan vào cuối tuần qua.
Các lỗ hổng gồm CVE-2021-42598, CVE-2021-42599, CVE-2021-42600 và CVE-2021-42601 được phát hiện trong một framework di động thuộc sở hữu của công ty mce Systems đến từ Israel và được sử dụng bởi nhiều nhà cung cấp dịch vụ di động lớn cho các ứng dụng hệ thống Android cài sẵn. Điều này cho phép tin tặc có thể tấn công người dùng từ xa hoặc qua mạng cục bộ.
Lỗ hổng bảo mật trên các ứng dụng Android mà Microsoft phát hiện được cho là rất nghiêm trọng. Ảnh: TL
Nhóm nghiên cứu của Microsoft lưu ý các lỗ hổng có thể được sử dụng để cho phép kẻ tấn công truy cập vào thông tin cấu hình hệ thống và nhạy cảm khác. Đáng chú ý, tất cả ứng dụng Android dễ bị tấn công là các ứng dụng mặc định do nhà cung cấp điện thoại cài đặt và đều có sẵn trên Google Play Store, nơi chúng trải qua các bước kiểm tra an toàn tự động của Google Play Protect.
Microsoft đã phát hiện ra các lỗ hổng bảo mật vào tháng 9/2021 và chia sẻ phát hiện với mce Systems cũng như các nhà cung cấp dịch vụ di động bị ảnh hưởng. Hai công ty đã hợp tác chặt chẽ để giảm thiểu những tác động từ các lỗ hổng này.
Microsoft cho biết rằng công ty đã làm việc với mce Systems, nhà phát triển framework và các nhà cung cấp dịch vụ di động bị ảnh hưởng để giải quyết những vấn đề này. Công ty khen ngợi giải pháp nhanh chóng và chuyên nghiệp từ các nhóm kỹ thuật của mce Systems cũng như các nhà cung cấp có liên quan trong việc khắc phục từng vấn đề này nhằm đảm bảo người dùng có thể tiếp tục sử dụng một framework quan trọng như vậy.
Theo mce Systems, một số lỗ hổng này cũng ảnh hưởng đến các ứng dụng khác trên cả thiết bị Android và iOS. Hơn nữa, framework dễ bị tấn công và các ứng dụng liên kết đã được tìm thấy trên nhiều thiết bị từ các nhà cung cấp dịch vụ di động quốc tế lớn. Được biết, công ty Israel cũng cho phép các nhà cung cấp tùy chỉnh và xây dựng thương hiệu cho các ứng dụng và framework dành cho thiết bị di động tương ứng của họ.
(CLO) Meta, công ty mẹ của Facebook đang đối mặt với vụ kiện liên quan đến cáo buộc kích động bạo lực ở Ethiopia. Các nguyên đơn đang yêu cầu Meta thành lập một quỹ trị giá 2,4 tỷ USD để bồi thường cho các nạn nhân trên nền tảng này.
(CLO) Tổng thống Donald Trump một lần nữa gia hạn thời hạn cho chủ sở hữu Trung Quốc ByteDance của TikTok phải bán ứng dụng video ngắn này nếu không sẽ bị cấm tại Mỹ.
(CLO) Với thành tích tốt tại vòng loại futsal nữ châu Á 2025, đội tuyển futsal nữ Việt Nam được cộng thêm 15.32 điểm, tiếp tục duy trì thứ hạng 11 thế giới, hạng 4 châu Á.
(CLO) Thủ tướng Chính phủ yêu cầu Chủ tịch Ủy ban nhân dân các tỉnh, thành phố trực thuộc trung ương không để việc sắp xếp tổ chức, bộ máy tại địa phương ảnh hưởng đến công tác phòng, chống, kiểm soát dịch bệnh trên gia súc, gia cầm.
(CLO) Phó Thủ tướng Trần Hồng Hà giao Bộ Nông nghiệp và Môi trường chủ trì, phối hợp với Bộ Công Thương tổ chức đoàn kiểm tra liên ngành các cụm công nghiệp, các làng nghề, cơ sở gây ô nhiễm cao tại thành phố Hà Nội, thành phố Hồ Chí Minh và một số địa phương khác trên cả nước; hoàn thành trong tháng 7/2025.
(CLO) Cảnh báo sóng thần đã được ban hành ở Papua New Guinea sau trận động đất mạnh 6,9 độ richter vào sáng nay (5/4). Tuy nhiên, hiện cảnh báo sóng thần đã được dỡ bỏ.
(CLO) Công an xã Quỳnh Lập, thị xã Hoàng Mai (Nghệ An) vừa tiến hành xác minh, giúp chị Phan Thị Phong (sinh năm 1980) trú trên địa bàn nhận lại số tiền 100 triệu đồng do chuyển khoản nhầm.
(CLO) Ban quản lý dự án Thăng Long vừa đăng tải thông báo mời thầu cho gói thầu số 5-XL, nằm trong phương án điều chỉnh kế hoạch lựa chọn nhà thầu gói thầu số 5-XL, 6XL, 26, 27, 28 của cao tốc Phan Thiết - Dầu Giây.
(CLO) Theo nhà báo Phùng Văn Hiệp: “Trí tuệ nhân tạo (AI) không có giới hạn tuổi tác, chỉ có giới hạn về tư duy và tinh thần sẵn sàng học hỏi… AI không thay thế người làm truyền hình mà giúp nâng tầm sự sáng tạo của người làm truyền hình”.
(CLO) Chiều 4/4, tại buổi đối thoại với các hộ kinh doanh dịch vụ ven biển Cửa Lò, ông Lê Sỹ Chiến – Phó Chủ tịch UBND thành phố Vinh (Nghệ An) – khẳng định thành phố sẽ chấm dứt hoàn toàn việc cho thuê bãi biển để kinh doanh các dịch vụ như ăn uống, tắm tráng, check-in… từ mùa du lịch năm 2025.
(CLO) Công an tỉnh Bạc Liêu vừa ra quyết định xử phạt hành chính đối với Võ Minh Trung (sinh năm 1990, trú tại xã Long Hòa, huyện Bình Đại, tỉnh Bến Tre) vì hành vi sử dụng mạng xã hội đăng tải thông tin sai sự thật, xúc phạm uy tín khu di tích lịch sử – văn hóa Nhà công tử Bạc Liêu.
(CLO) Ngày 4/4 tại Hà Nội, Bộ Văn hóa, Thể thao và Du lịch đã tổ chức Hội thảo lấy ý kiến góp ý cho Dự thảo Nghị định quy định về khuyến khích phát triển văn học Việt Nam.
(CLO) Liên minh Tự do Dân sự Mới (NCLA) - một nhóm luật sư bảo thủ tại Mỹ - đã đệ đơn kiện nhằm ngăn chặn việc Tổng thống Donald Trump áp thuế đối với hàng nhập khẩu, với lý do ông đã vượt quá thẩm quyền của mình.
(CLO) Taliban đang điều tra lời khẳng định của một cụ ông người Afghanistan rằng cụ đã… 140 tuổi. Nếu được xác minh, cụ sẽ trở thành người già nhất thế giới.
(CLO) Việt Nam vẫn chưa có chính sách bảo vệ người thuê nhà. Đa số các hợp đồng thuê ở Việt Nam đều có thời hạn ngắn (6-12 tháng) và không có ràng buộc về điều kiện và mức tăng giá.
(CLO) Meta, công ty mẹ của Facebook đang đối mặt với vụ kiện liên quan đến cáo buộc kích động bạo lực ở Ethiopia. Các nguyên đơn đang yêu cầu Meta thành lập một quỹ trị giá 2,4 tỷ USD để bồi thường cho các nạn nhân trên nền tảng này.
(CLO) Tổng thống Donald Trump một lần nữa gia hạn thời hạn cho chủ sở hữu Trung Quốc ByteDance của TikTok phải bán ứng dụng video ngắn này nếu không sẽ bị cấm tại Mỹ.
(CLO) Một YouTuber người Mỹ vừa bị bắt ở Ấn Độ vì cố tình đột nhập để quay video về nơi sinh sống của một trong những bộ tộc biệt lập nhất thế giới trên đảo Bắc Sentinel.
(CLO) Trong một bước ngoặt làm chấn động giới công nghệ, hai mô hình AI hàng đầu thế giới là GPT-4.5 của OpenAI và Llama-3.1 của Meta đã chính thức vượt qua bài kiểm tra Turing - thử thách kinh điển được nhà toán học Alan Turing đề xuất từ năm 1950.
(CLO) Tổng thống Mỹ Donald Trump vừa công bố một loạt thuế quan mới, gây ra nhiều tranh cãi về công thức tính toán và mục tiêu kinh tế đằng sau quyết định này.
(CLO) Giữa những đồn điền cọ bạt ngàn tại vùng nông thôn Malaysia, những tòa nhà khổng lồ phủ đầy tấm pin mặt trời, hoạt động không ngừng nghỉ để phục vụ cho cuộc cách mạng trí tuệ nhân tạo toàn cầu.
(CLO) Hôm 3/4, cổ phiếu các công ty công nghệ như Apple đã giảm mạnh sau khi Tổng thống Mỹ Donald Trump công bố các mức thuế mới đối với các nước được ví như "công xưởng thế giới".
(CLO) Báo chí trên mạng xã hội không chỉ là xu hướng mà đã trở thành điều tất yếu, đòi hỏi cách đưa tin ngắn gọn, trực quan và phù hợp với thói quen người dùng.
(CLO) Cơn sốt tạo ảnh nghệ thuật theo phong cách Ghibli bằng công cụ tạo ảnh của ChatGPT đã dẫn đến sự gia tăng kỷ lục số lượng người dùng chatbot của OpenAI vào tuần trước, gây áp lực lên máy chủ và làm dấy lên quan ngại về vi phạm bản quyền.