Điểm tin công nghệ 3/12: Cập nhật ngay bản vá khẩn cấp lỗ hổng trên iPhone
Xe - Công nghệ - Ngày đăng : 06:00, 03/12/2023
- Cập nhật ngay bản vá khẩn cấp lỗ hổng trên iPhone
Apple vừa tung bản cập nhật bảo mật khẩn cấp để vá hai lỗ hổng zero-day ảnh hưởng đến iPhone, iPad và Mac.
Trong thông báo mới nhất vào ngày 30/11, Apple cho biết đã nhận được báo cáo về việc lỗ hổng có thể đã bị khai thác đối với những phiên bản iOS trước 16.7.1.
Hai lỗ hổng này được phát hiện trong engine trình duyệt WebKit (CVE-2023-42916 và CVE-2023-42917), cho phép những kẻ tấn công tiếp cận thông tin nhạy cảm cũng như thực thi mã tùy ý trên thiết bị dính độc.
Nhà sản xuất iPhone cũng thông báo đã xử lý những lỗ hổng bảo mật trên thiết bị chạy iOS 17.1.2, iPadOS 17.1.2, macOS Sonama 14.1.2 cùng Safari 17.1.2.
Danh sách những thiết bị Apple bị ảnh hưởng khá rộng, bao gồm: iPhone XS trở lại đây; iPad Pro 10.5 inch, iPad Pro 11 inch thế hệ đầu trở lại đây, iPad Pro 12.9 inch thế hệ hai trở lại đây, iPad Air thế hệ ba trở lại đây, iPad 6 trở lại đây, iPad mini 5 trở lại đây; máy tính Mac chạy macOS Monterey, Sonama và Ventura.
Lỗ hổng này được nhà nghiên cứu bảo mật Clément Lecigne của bộ phận Phân tích nguy cơ (TAG) Google phát hiện và báo cáo cho Apple. Như vậy, từ đầu năm đến nay, đã có tổng cộng 20 lỗ hổng zero-day nhằm vào những thiết bị của hãng.
Ngoài ra, Google TAG cũng đã tiết lộ một lỗ hổng zero-day khác trong nhân XNU, cho phép Citizen Lab và Google TAG báo cáo. Citizen Lab báo cáo hai lỗ hổng zero-day khác và đã được vá vào tháng 9.
- Thuê bao di động 5G tăng mạnh bất chấp kinh tế khó khăn
Ericsson ước tính gần 1/5 tổng số thuê bao di động toàn cầu sẽ là thuê bao 5G vào cuối năm 2023, nhờ tốc độ tăng trưởng ổn định bất chấp những khó khăn kinh tế, bất ổn chính trị ở một số thị trường.
Theo thống kê được nêu trong ấn bản tháng 11/2023 của Báo cáo Di động Ericsson, ước tính sẽ có 610 triệu thuê bao 5G mới tính tới cuối năm 2023 (ăng 63% so với năm 2022), nâng tổng số thuê bao toàn cầu lên 1,6 tỷ, hơn khoảng 100 triệu thuê bao trong dự báo trước đó.
Báo cáo xác nhận băng thông rộng di động nâng cao, truy cập không dây cố định, gaming và các dịch vụ AR/VR là các trường hợp sử dụng phổ biến nhất của người dùng 5G ban đầu.
Xét theo khu vực, thuê bao 5G ở Bắc Mỹ tiếp tục phát triển mạnh mẽ. Đến cuối năm 2023, khu vực này dự kiến sẽ có tỷ lệ sử dụng thuê bao 5G cao nhất trên toàn cầu với mức 61%.
Tốc độ tăng trưởng thuê bao 5G cũng rất mạnh mẽ ở Ấn Độ trong suốt năm 2023. Vào cuối năm 2023 – 14 tháng sau khi ra mắt thương mại – tỷ lệ thâm nhập 5G dự kiến sẽ đạt 11% ở Ấn Độ.
Trong 6 năm từ cuối năm 2023 đến năm 2029, số thuê bao 5G toàn cầu được dự báo sẽ tăng hơn 330% – từ 1,6 tỷ lên 5,3 tỷ. Vùng phủ sóng 5G được dự báo sẽ đáp ứng cho hơn 45% dân số toàn cầu vào cuối năm 2023 và 85% vào cuối năm 2029. Khu vực Bắc Mỹ và vùng Vịnh dự kiến sẽ có tỷ lệ thâm nhập 5G khu vực cao nhất vào cuối năm 2029 ở mức 92%. Tiếp theo là Tây Âu với dự báo tỷ lệ thâm nhập là 85%.
- Các nạn nhân vụ hack 47 triệu USD sẽ được Kyber hoàn tiền
Kyber tuyên bố sẽ bồi thường cho nạn nhân vụ hack 47 triệu USD và hợp tác với cơ quan chức năng để truy tìm hacker.
Vụ hack xảy ra vào ngày 22/11 đã được Kyber Network ước tính lên đến 48,8 triệu USD thay vì 47 triệu USD như ước tính ban đầu.
Theo thông tin được đăng tải trên mạng xã hội X đêm 1/12 của Kyber Network với nội dung: "Liên quan đến vụ tấn công, chúng tôi nhắc lại cam kết kiên định trong việc hỗ trợ thực thi pháp lý để truy tìm kẻ tấn công, thu hồi tiền của người dùng bị thiệt hại" thì công ty sẽ dùng ngân sách để bồi thường cho người dùng lượng tiền tương đương tài sản bị hacker đánh cắp.
Theo đó, chi tiết sẽ được công bố trong hai tuần tới. Kyber cũng cho biết: "KyberSwap là sàn giao dịch phi tập trung. Theo điều khoản sử dụng, người dùng tự chịu trách nhiệm rủi ro khi cung cấp thanh khoản lên KyberSwap Elastic, nhưng chúng tôi sẽ đồng hành trong việc giảm gánh nặng từ vụ hack gây ra".
Và mới đây, công ty nói sẽ phối hợp với cơ quan thực thi luật và an ninh mạng để truy tìm kẻ tấn công thay vì việc thương lượng với hacker.
Trước đó, ngày 30/11, hacker đã gửi yêu cầu đề nghị lãnh đạo công ty trao quyền kiểm soát Kyber cùng quyền truy cập toàn bộ thông tin để đổi lại sẽ hoàn trả 50% số tiền đánh cắp của các nạn nhân.
- TikTok cam kết đầu tư 12 tỷ euro xây dựng trung tâm dữ liệu độc lập ở châu Âu
Theo lộ trình minh bạch hóa quản lý dữ liệu người dùng châu Âu, TikTok cam kết đầu tư 12 tỷ euro để xây dựng các trung tâm dữ liệu mới ở châu Âu trong vòng 10 năm tới.
Ứng dụng truyền thông xã hội TikTok thuộc sở hữu của gã khổng lồ công nghệ ByteDance (Trung Quốc) đã phải đối mặt với nhiều rào cản pháp lý trong năm 2023, đặc biệt là các vấn đề có liên quan đến quy trình quản lý dữ liệu người dùng.
Một thông tin không chính thức bị tiết lộ vào năm 2022 cho thấy nhân viên TikTok ở Trung Quốc có thể dễ dàng truy cập dữ liệu thông tin người dùng ở châu Âu và Mỹ, gây ra những luồng ý kiến tiêu cực của các cơ quan quản lý châu Âu về quy trình quản lý thông tin của TikTok.
Đại diện của nền tảng ứng dụng hàng đầu dành cho video ngắn này đã áp dụng nhiều biện pháp khác nhau, cố gắng thuyết phục thế giới rằng họ tuân thủ một quy trình hoạt động độc lập với công ty mẹ ByteDance ở Trung Quốc.
Đặc biệt, TikTok đã đưa ra một loạt cam kết nhằm giải quyết những lo ngại về hoạt động khai thác dữ liệu của mình theo Đạo luật dịch vụ kỹ thuật số (DSA) của châu Âu.
Những cam kết này nằm trong sáng kiến được gọi là ‘Dự án Clover’, bao gồm việc xây dựng các trung tâm dữ liệu độc lập ở châu Âu, cũng như áp dụng các quy trình kiểm soát và truy cập dữ liệu mới.
Việc cam kết đầu tư 12 tỷ euro được xem như một phần nỗ lực của TikTok nhằm thuyết phục các cơ quan quản lý châu Âu.
Khoản đầu tư mà TikTok cam kết sẽ kéo dài trong 10 năm tới, gồm kinh phí để xây dựng 3 trung tâm dữ liệu mới và chi phí thuê công ty bảo mật độc lập là NCC Group đảm nhiệm quy trình kiểm toán các hoạt động và kiểm soát dữ liệu của TikTok.
- Xanh SM ra mắt mảng giao hàng
Công ty Cổ phần Di chuyển Xanh và Thông minh GSM chính thức triển khai dịch vụ giao hàng bằng xe máy điện - Xanh Express trên ứng dụng Xanh SM, với gói dịch vụ đầu tiên là “Xanh Express Siêu tốc”, cam kết giao nhận ngay, đáp ứng nhu cầu thiết yếu của người dân trong mùa cao điểm cuối năm.
Từ hôm nay (2/12), khách hàng có thể đặt gói “Xanh Express Siêu tốc” trên ứng dụng Xanh SM, với mức giá cạnh tranh chỉ 14.000 đồng cho 2km đầu, từ km tiếp theo giá cước sẽ là 5.000 đồng/km. Dịch vụ được triển khai đồng thời tại 5 tỉnh, thành phố đang vận hành dịch vụ Xanh SM Bike là Hà Nội, TP. Hồ Chí Minh, Đà Nẵng, Bình Dương và Đồng Nai.
Trong đó, 100% phương tiện của Xanh Express là xe máy điện VinFast Feliz S và VinFast Evo200 sơn màu xanh lục lam đặc trưng, do các tài xế được tuyển chọn và đào tạo kỹ càng về dịch vụ 5 sao vận hành.