Apple và các lỗi bảo mật từ bản cập nhật

Trên thực tế, việc cập nhật phần mềm của Apple là điều thường xuyên xảy ra. Thông thường, các bản cập nhật nhỏ bao gồm nhiều bản sửa lỗi và đôi khi thậm chí là một vài thay đổi đáng chú ý đối với iPhone hoặc máy Mac của bạn. Tuy nhiên, trong tuần này, Apple đã phát hành phần mềm mới cho iOS và macOS vượt xa các bản sửa lỗi nhỏ, các bản cập nhật đã vá một lỗ hổng bảo mật lớn có thể cho phép tin tặc có toàn quyền kiểm soát thiết bị của bạn.

Theo XDA Developers, iOS 15.6.1 và macOS Monterey 12.5.1 đã gây ra sự cố rò rỉ nghiêm trọng trong WebKit, công cụ ngoài Safari trên Mac và tất cả các trình duyệt web trên iPhone và iPad. Có một vấn đề thứ hai ở cấp nhân hệ điều hành của Apple, nếu bị khai thác, sẽ cung cấp cho tin tặc đặc quyền quản trị trên các thiết bị bị ảnh hưởng. Nếu ai đó có được cấp độ truy cập đó, họ sẽ có được quyền kiểm soát hoàn toàn và quyền truy cập không bị kiểm soát vào máy tính, điện thoại hoặc máy tính bảng của bạn.

Theo Apple, có lý do để tin rằng các nỗ lực hack đang hoạt động đã khai thác thành công cả hai lỗi bảo mật, vì vậy người dùng nên cập nhật thiết bị Apple của họ càng sớm càng tốt. May mắn thay, không phải tất cả những người phát hiện ra lỗi bảo mật như thế này đều có mục đích bất chính. Một nhà nghiên cứu ẩn danh hoặc các nhà nghiên cứu đã cảnh báo Apple về các lỗi bảo mật. Apple có một chương trình Tiền thưởng bảo mật sẽ trả tiền cho các tin tặc Samaritan tốt để tìm kiếm và cảnh báo Apple về các vấn đề bảo mật, với số tiền trả lên đến 1.000.000 USD tùy thuộc vào mức độ nghiêm trọng của lỗi bảo mật.

Bất kỳ người dùng nào có iPhone được phát hành từ năm 2015, iPad được phát hành từ năm 2014 hoặc máy Mac chạy macOS Monterrey đều có thể tải xuống các bản cập nhật mới nhất thông qua ứng dụng Cài đặt trên thiết bị di động hoặc menu 'About this Mac' trên máy tính Mac.

TIN LIÊN QUAN

Apple cập nhật bản vá bảo mật quan trọng cho macOS Big Sur, Catalina và Mojave

Mới đây, Apple đã tung ra bản vá bảo mật quan trọng cho đồng thời macOS Big Sur, Catalina và Mojave. Đối với bản vá này, nó khắc phục lỗi Sudo đã được báo cáo vào tuần trước. Lỗi Sudo có thể cho phép người dùng bình thường có quyền truy cập root

Apple phát hành macOS Monterey beta 6 Developer, mời anh em lên

Apple phát hành macOS Monterey beta 6 Developer, mời anh em lên Đêm qua Apple chính thức phát hành bản beta 6 của macOS Monterey dành cho các lập trình viên…

Xuất hiện mã độc buộc hệ điều hành của iPhone và iPad phải tắt và khởi động lại để tránh mất dữ liệu

Đoạn mã độc CSS này có thể gây hại đến bất kỳ ứng dụng iOS và macOS nào sử dụng công cụ WebKit của Apple để hiển thị trang web HTML. Lỗ hổng có thể đã bị khai thác khi người dùng tải trang HTML sử dụng mã CSS được tạo thủ công theo cách đặc biệt.

Apple phát hành macOS Monterey: Giao diện đẹp, nhiều tính năng mới

Apple hôm nay đã phát hành macOS 12 Monterey cho các MacBook tương thích đang chạy vi xử lý của Apple hoặc Intel. Đây là phiên bản hoàn toàn miễn phí dánh cho những ai đang sở hữu thiết bị tương thích.

Apple khuyến cáo cập nhật iPhone, iPad ngay lập tức

Apple khuyến cáo cập nhật iPhone, iPad ngay lập tức Apple giục người dùng iPhone và iPad cập nhật hệ điều hành ngay, để vá các lỗ hổng bảo mật có thể bị tin tặc khai thác. Trên trang web hỗ trợ, Apple cho biết ba lỗ hổng bảo mật “có thể đang bị

Phát hiện lỗ hổng bảo mật trong hệ điều hành macOS

Vào ngày đầu tiên của năm 2018, một nhà nghiên cứu với nickname Siguza đã công bố những chi tiết về lỗ hổng zero-day trong macOS hiện chưa có bản vá.

iOS 17 có thể sử dụng Face ID để bảo mật Web riêng tư trên Safari

Apple đang tăng cường bảo mật cho nhiều ứng dụng trên iPhone, iPad. Trong phiên bản hệ điều hành iOS 17 mới, tính năng bảo mật tab trình duyệt bằng Face ID đang thu hút sự quan tâm lớn từ người dùng. Hãy cùng trangcongnghe.com.vn tìm hiểu qua bài

Tất cả các thiết bị chạy hệ điều hành macOS, iOS và tvOS đều bị ảnh hưởng bởi hai lỗ hổng bảo mật Meltdown và Spectre

Apple hôm nay đã lên tiếng xác nhận tất cả các thiết bị chạy hệ điều hành macOS, iOS và tvOS của hãng đều bị ảnh hưởng bởi hai lỗ hổng bảo mật Meltdown và Spectre.

THỦ THUẬT HAY

Ứng dụng SUPERMOJI: mang tính năng Animoji độc lên các máy Android

Hiện nay, Animoji là một những tính năng rất độc đáo trên iPhone X nhờ có camera TrueDepth, tính năng này trước đây đã từng được mang xuống các máy iPhone cũng thông qua ứng dụng SUPERMOJI.

Cách trải nghiệm thử ứng dụng YouTube Music trên Android và iOS

Sau thời gian dài đằng đẵng thì cuối cùng Google đã phát hành phiên bản chính thức của ứng dụng YouTube Music. Tuy nhiên, đa phần tính năng hay được tích hợp đều yêu cầu người dùng phải kết nối tới tài khoản YouTube

Cách loại bỏ số điện thoại trùng lặp trong danh bạ Android

Sử dụng App để loại bỏ các liên lạc lặp lại Trước hết, bạn cần phải download và cài đặt một app có tên Simpler Merge Duplicates. Mở app này trên thiết bị Android của...

Sự khác nhau giữa OSI và TCP IP Model, so sánh mô hình OSI, TCP/IP

TCP/IP là một giao thức truyền thông cho phép kết nối máy chủ với internet. Ngược lại, OSI là một cổng kết nối giữa mạng và người dùng cuối. Để tìm hiểu kĩ hơn về hai giao thức mạng này, chúng ta hãy cùng đi dến tìm

Nên dùng chuột dây hay chuột Bluetooth, ưu nhược điểm là gì?

Nên dùng chuột dây hay chuột Bluetooth và ưu điểm nhược điểm của từng loại chuột này là gì? Hy vọng các bạn sẽ cảm thấy hữu ích.

ĐÁNH GIÁ NHANH

Trên tay Sony Xperia XZ3: Review camera đơn duy nhất

Sony Xperia XZ3 vừa xuất hiện trên thị trường. Mặc dù chỉ có duy nhất một camera ở mặt sau nhưng không kém phần nổi bật. Bài phân tích dưới đây sẽ giúp bạn hiểu rõ hơn.

Đánh giá hiệu năng Meizu PRO 6: Nhanh, mượt và nóng

Meizu PRO 6 là chiếc điện thoại hàng đầu của hãng điện thoại đến từ Trung Quốc với cấu hình cực mạnh mẽ.

Đánh giá HTC Desire 10 Pro: Nhiều cảm xúc đọng lại

Là một chiếc smartphone phân khúc cận cao cấp với những thay đổi tích cực hơn trong ngôn ngữ thiết kế của mình. Sau 3 ngày được sử dụng HTC Desire...