Google Chrome phát hành bản vá khẩn cấp, người dùng cần cập nhật ngay

Google vừa phát hành bản cập nhật bảo mật khẩn cấp, ảnh hưởng đến hàng triệu người dùng Chrome.

Google vừa phát hành bản cập nhật bảo mật khẩn cấp, ảnh hưởng đến hàng triệu người dùng Chrome. Đây là lỗ hổng nhầm lẫn kiểu (type confusion) trong bộ xử lý JavaScript và WebAssembly V8, có thể bị lợi dụng để thực thi mã độc hoặc khiến trình duyệt bị sập.

Theo thông tin từ Google, lỗ hổng CVE-2025-10585 được Nhóm phân tích mối đe dọa (TAG) phát hiện và báo cáo ngày 16-9-2025. Tuy nhiên, Google không tiết lộ chi tiết về cách thức tấn công, danh tính nhóm hacker hay quy mô ảnh hưởng, với lý do đảm bảo an toàn cho người dùng trước khi bản vá được cập nhật rộng rãi.

Từ đầu năm 2025, đã có 6 lỗ hổng Zero-Day trên Chrome được phát hiện và khắc phục.

Tính từ đầu năm đến nay, đây là lỗ hổng zero-day thứ sáu trên Chrome bị khai thác hoặc xuất hiện bản chứng minh khái niệm (PoC). Các lỗ hổng trước đó gồm: CVE-2025-2783, CVE-2025-4664, CVE-2025-5419, CVE-2025-6554 và CVE-2025-6558.

chrome.jpg
Người dùng Chrome cần cập nhật ngay lập tức. Ảnh: Tuệ Minh

Để đảm bảo an toàn, nên cập nhật trình duyệt lên phiên bản 140.0.7339.185/.186 (hoặc cao hơn) trên Windows và macOS bằng cách nhập dòng lệnh chrome://settings/help vào thanh địa chỉ và chờ một lát để quá trình tải về hoàn tất, rồi nhấn Relaunch để khởi động lại.

Người dùng các trình duyệt dựa trên Chromium như Microsoft Edge, Brave, Opera, Vivaldi, Dia… cũng được khuyến cáo cập nhật ngay khi bản vá có sẵn.

Hiện vẫn chưa có thông tin về mức độ thiệt hại hoặc mục tiêu cụ thể của các cuộc tấn công liên quan tới lỗ hổng này.

Lenovo giới thiệu laptop với màn hình có thể kéo dài miên man.

USB lạ chứa mã độc cướp quyền điện thoại chỉ sau 5 phút

Cảnh sát Úc cảnh báo người dân tuyệt đối không cắm USB lạ vào thiết bị cá nhân, vì chỉ sau vài phút hacker có thể chiếm quyền và đánh cắp dữ liệu.

u-1.png
Nhiều người có thói quen nhặt được USB lạ và tò mò cắm thử vào điện thoại hoặc máy tính.
u-2.png
Tuy nhiên, theo CNET, tại Úc đã xảy ra nhiều vụ việc khi người dân nhận USB lạ trong hộp thư và trở thành nạn nhân của hacker.

"Nóng" mã độc BianLian 2025 chiếm đoạt tiền, ngân hàng cảnh báo gấp

KienlongBank cảnh báo mã độc BianLian 2025 có thể giả mạo ứng dụng ngân hàng, đánh cắp OTP và mật khẩu, gây nguy cơ mất tiền cao cho khách hàng.

ma-1.png
KienlongBank vừa phát đi cảnh báo khẩn về mã độc ngân hàng mới BianLian 2025.
ma-2.png
Loại trojan này có thể sao chép giao diện ứng dụng ngân hàng và chiếm quyền nhập OTP.

Android gặp loạt lỗ hổng nghiêm trọng, hơn 1 tỷ thiết bị không thể khắc phục

Các lỗ hổng bảo mật này đặc biệt nghiêm trọng đến mức Google phải tìm mọi cách sửa lỗi nhanh nhất có thể nhưng chỉ từ Android 13 trở lên.

Google đã đưa ra cảnh báo quan trọng cho tất cả người dùng Android, xác nhận rằng hai lỗ hổng riêng biệt đã bị khai thác ngoài thực tế. Bản cập nhật bảo mật tháng này có mức độ nghiêm trọng đến mức Google sẽ nhanh chóng khắc phục tất cả các thiết bị Pixel đủ điều kiện .

Hai lỗ hổng nghiêm trọng đã bị khai thác — CVE-2025-38352 và CVE-2025-48543 — lần lượt ảnh hưởng đến Android Kernel và Android Runtime. Như thường lệ, Google vẫn chưa công bố bất kỳ chi tiết quan trọng nào ở giai đoạn đầu này.