iOS 11.4 lộ lỗ hổng bảo mật, hacker sẽ gửi thông tin đến Apple để nhận các khoản tiền thưởng

Mặc dù phiên bản iOS 11.4 đã bị nhà nghiên cứu Richard Zhu khai thác lỗ hổng bảo mật. Tuy nhiên ông không công bố các thông tin liên quan mà sẽ gửi thông tin lỗ hổng này đến Apple để nhận các khoản tiền thưởng. 

iOS 11.4 lộ lỗ hổng bảo mật, hacker sẽ gửi thông tin đến Apple để nhận các khoản tiền thưởng

Mới đây, Richard Zhu đã đăng tải một đoạn video lên trang Twitter cá nhân với nôi dung thông báo rằng đã jailbreak thành công phiên bản iOS 11.4 thông qua khai thác lỗ hổng bảo mật, có kèm theo Cydia và thực hiện thành công một số câu lệnh trong Terminal. 

[media=https://www.youtube.com/watch?v=-Oj5e9APqIk]

Trong video, Richard Zhu đã tiến hành mở cho mọi người xem phiên bản hiện tại là iOS 11.4 trên iPhone 7, sau đó tiến hành mở Cydia được tích hợp trong quá trình jailbreak và thực hiện các câu lệnh trong Terminal. Tuy nhiên đó là tất cả những gì ông cung cấp, các thông tin khác về lỗ hổng bảo mật ông không tiết lộ.

Có thể bạn chưa biết, Richard Zhu là một nhà nghiên cứu bảo mật lớn, tham gia rất nhiều cuộc thi và đạt nhiều danh hiệu lớn. Ông cũng giống như các nhà nghiên cứu chuyên nghiệp khác khi chỉ nghiên cứu các lỗ hổng bảo mật và gửi đến nhà sản xuất chứ không phát hành các công cụ jailbreak. Qua đó, lỗ hổng bảo mật được khai thác để jailbreak phiên bản iOS 11.4 sẽ sớm được Apple sửa chữa.

Theo: yalujailbreak

TIN LIÊN QUAN

Chuyên gia bảo mật Ian Beer công bố lỗ hổng mới, sắp có Jailbreak IOS 11.3.1?

Cái tên Ian Beer nghe có vẻ khá quen thuộc phải không? Anh là chuyên gia nghiên cứu bảo mật đằng sau việc khai thác đoạn mã tfp0 cho iOS 11 - iOS 11.1.2 để làm công cụ jailbreak Electra nổi tiếng của CoolStrar hồi năm ngoái.

iOS 12 gặp lỗi bảo mật cho phép truy cập vào các tệp đã bị xóa

Mới đây hai hacker đã hack thành công một chiếc iPhone X và phát hiện lỗi trên hệ điều hành iOS mới nhất.

Phoenhex Dev Team công bố lỗ hổng bảo mật được khai thác từ Safari trên iOS 11.3.1

Quá trình khai thác lỗ hổng bảo mật được thực hiện thành công từ trình duyệt Safari trên iPhone 8 sử dụng phiên bản iOS 11.3.1, kết hợp giữa lỗi VFS của @Ian Beer và WebKit CVE-2018-4233 do @Samuel Groß, thành viên nhóm nghiên cứu bảo mật của Trend

HOT: Hacker vừa phát hiện lỗ bảo mật trên iOS 11.2

Trên Twitter của chuyên gia nghiên cứu bảo mật Russ Cox đã công bố một thông tin về việc anh sẽ sớm tung ra lỗi bảo mật mới được phát hiện trên phiên bản iOS 11.2 – iOS 11.2.1. Ảnh dưới là nội dung chi tiết mà anh đã đăng tải.

GeoSn0w phát hành Osiris jailbreak iOS 11.2 - iOS 11.3.1 tới các nhà phát triển

Về cơ bản, đây là công cụ hỗ trợ jailbreak cho các phiên bản từ iOS 11.2 đến iOS 11.3.1 do nhà nghiên cứu bảo mật GeoSn0w phát triển nhằm mục đích học tập và phát triển dựa trên lỗ hổng bảo mật mới được khai thác bởi Ian Beer và bộ công cụ QiLin

Người dùng jailbreak lại đón nhận thêm tin vui từ iOS 11.2.1 và iOS 11.2.2

Mới đây hacker Rani Idan của nhóm Zimperium chia sẻ lỗ hổng trong daemon bluetoothd của iOS 11.2.2 trở về trước. Và Rani đã quyết định chia sẻ thông tin về cách khai thác lỗ hổng này đến cộng đồng người dùng jailbreak với mong muốn hi vọng 'một cao

Ngày đầu Pwn2Own 2018: Trình duyệt Safari của Apple bị các hacker hạ gục đầu tiên

Bắt đầu từ năm 2007, Pwn2Own là một cuộc thi thường niên do chương trình Sáng kiến Zero Day của HP cùng một số nhà nghiên cứu bảo mật, hacker mũ trắng tài trợ với mục đích nhằm tạo sân chơi cho các hacker trên khắp thế giới. Trong cuộc thi, các

Vừa ra mắt, phiên bản iOS 11.1 mới nhất đã bị hack thành công

Các nhà nghiên cứu bảo mật luôn cố gắng tìm kiếm lỗ hổng phần mềm để khắc phục trước các hacker có ý đồ xấu. Và các cuộc thi như Mobile Pwn2Own luôn là cơ hội tuyệt vời nhất để họ có thể vừa kiếm tiền và hỗ trợ các hãng công nghệ tìm ra lỗ hổng nguy

THỦ THUẬT HAY

Hướng dẫn tắt tính năng tự động chạy video trên Facebook Messenger

Bạn có thấy phiền phức với tính năng tự động bật video trên Facebook Messenger không? Nếu có thì hãy xem cách vô hiệu hóa nó sau đây nhé!

Hướng dẫn lấy nội dung của những trang web không được cho phép

Không phải lúc nào các trang web cũng cho phép chúng ta thực hiện thao tác copy những nội dung mà nó có. Trong bài viết này, các bạn sẽ được hướng dẫn một số cách khá hiệu quả để có thể lấy nội dung từ những trang

Mẹo hay giúp MacBook hoặc iMac có thể nhận cuộc gọi từ iPhone

Có thể bạn chưa biết, Apple đã trang bị cho hệ điều hành macOS tính năng giúp MacBook hoặc iMac có thể nhận cuộc gọi từ iPhone.

Tạo file tự giải nén (*.exe) và đặt mật khẩu cho file nén với WinRAR

Khi tải tài liệu hoặc trò chơi về từ trên mạng, chúng ta thường gặp các trường hợp file tải về có dạng tự giải nén (*.exe) hoặc có mật khẩu bảo vệ? Vậy chúng được tạo ra bằng cách nào? Dùng phần mềm gì để làm việc đó?

Hướng dẫn đăng xuất Facebook từ xa, phòng trường hợp quên chưa thoát

Bạn quên đăng xuất tài khoản Facebook khi sử dụng một thiết bị lạ? Hãy nhanh chóng đăng xuất Facebook từ xa theo cách sau nhé!

ĐÁNH GIÁ NHANH

Đánh giá máy tính bảng Kingcom Piphone Pluto: thiết kể đơn giản, hiệu năng đủ dùng

Kingcom Piphone Pluto là mẫu máy tính bảng chạy vi xử lý Intel SoFIA và có khả năng hỗ trợ nghe gọi, đàm thoại như những smartphone thông thường.

Đánh giá hệ thống chống rung kép của Google Pixel 2

Công nghệ chống rung của Google gọi là Fused Video Stabilization, là sự kết hợp của chống rung quang học (bằng phần cứng) và chống rung điện tử (bằng phần mềm).

Đánh giá chi tiết sau camera Galaxy A8 2018: Liệu có tốt như kỳ vọng?

Galaxy A8 2018 là một trong hai sản phẩm chủ lực trong phân khúc cận cao cấp của Samsung ở thời điểm hiện tại.