News :
Cho thuê lại lao động: Điều kiện, giấy phép, ký quỹ, hợp đồng và xử phạt cần tránh? Tổ hợp hoá dầu 5 tỉ USD tại TP HCM lại sắp ngưng hoạt động Tiếc phong bì 500.000 mừng cưới ở khách sạn vì về nhà vẫn phải ăn thêm mì tôm Bố là quân nhân của ca sĩ Anh Quân Idol xúc động khi con trai hát về người lính Đình chỉ thiếu tá CSGT để điều tra vụ tai nạn khiến nam sinh lớp 12 tử vong Lẽ ra đây sẽ là điện thoại tốt nhất năm 2026 nếu nó không “sao chép quá giống” iPhone: Thực sự đâu cần làm thế? Chạm tay vào siêu phẩm với siêu ưu đãi, thu cũ đổi mới trợ giá đến 5 triệu, sự kiện săn quà 0 đồng Giá vàng miếng, vàng nhẫn ngày 24/4 Loại lá gây “lú diện rộng”, 10 người thì 9 người chọn sai, cả cõi mạng thi nhau phân biệt Cách đăng ký nguyện vọng thi vào lớp 10 TPHCM năm 2026 Lịch thi đấu bóng đá hôm nay 23/4 Chủ tịch xã 37 tuổi ở Thái Nguyên làm Thư ký Bộ trưởng Nông nghiệp và Môi trường  Đừng để những thứ này trong ví: Càng giữ càng hao tiền, lộc khó tụ mà không hay Mùa nóng ăn gì để mát người mà không hại gan, thận, tim mạch? Vợ chồng nuôi 9 con giữa thiên nhiên: Tháng tốn 20 hộp sữa bột Việt Nam đã bỏ lỡ cơ hội phát triển ngành game vì định kiến xã hội Lịch nghỉ lễ Giỗ Tổ Hùng Vương của học sinh cả nước năm 2026 Cuốn sách đầu tay của nguyên vụ trưởng về vị trí việc làm và lựa chọn của Việt Nam U17 Việt Nam và cú chạy đà cho giấc mơ World Cup Chặn nhóm ‘quái xế’ ở Hà Nội, lộ thủ phạm trong clip lan truyền trên mạng xã hội Cách căn chỉnh bảng word siêu nhanh 2026? Công an Đắk Lắk họp báo về vụ tai nạn giao thông khiến nam sinh lớp 12 tử vong Cách chuyển chữ thường sang chữ in hoa trên word siêu nhanh? Hà Nội dự kiến cấm xe máy xăng theo giờ ở khu vực Hoàn Kiếm từ 1/7 Khởi tố cựu thiếu tá CSGT trong vụ nam sinh lớp 12 tử vong sau tai nạn giao thông Zalo chặn chụp màn hình ảnh đại diện Kiễng chân giúp phòng ngừa huyết khối: Danh y xác nhận là thật, thêm 2 động tác khác cũng hiệu quả Kết quả bóng đá hôm nay 23/4: Ông lớn châu Âu ‘rủ nhau’ thắng Tài xế ô tô tải cố tình vượt đèn đỏ đường sắt, đâm hỏng gác chắn Vẫn nghĩ TCL chỉ là hãng TV? Đây là tập đoàn khổng lồ và quyền lực hơn bạn nghĩ rất nhiều Cho thuê lại lao động có cần giấy phép không? Ăn uống lành mạnh vẫn tăng cân: Những sai lầm ít ai ngờ U17 Việt Nam lập kỷ lục lịch sử sau trận thắng Australia Gần 3 giờ giải cứu du khách Mỹ nặng 300kg mắc kẹt trong nhà vệ sinh Giải Mã Cảm Xúc: Phải Làm Gì Vào Giai Đoạn Bạn Cảm Thấy Mất Hứng Thú Với Mọi Thứ |Góc Tối Tâm Lý Học Thầy Minh Niệm – Yêu Lại Chính Mình: Bí Mật Giúp Bạn Bình An Và Chữa Lành Tận Gốc | Radio Chữa Lành Hơn Nhau Ở Cách Học – Bí Quyết Tự Học Thành Công Từ TS. Lê Thẩm Dương [ Truyện Hay] Tiêu tổng xin tha cho tôi – Tôi chơi chán cô rồi| Truyện ngôn tình| MC Tiểu Nguyệt 7/3 ÂM: CANH ĐÚNG GIỜ SAU 12H, THẮP HƯƠNG NHẸ MÀ LỘC LỚN PORYDO AUDIO TRUYỆN NGẮN BAY ĐI TÌNH YÊU NHỎ VÀ NHỚ QUAY VỀ VỚI ANH CHANNEL CẢM XÚC PORYDO RADIO TRUYỆN NGẮN YÊU EM TRONG VÔ VỌNG Phần 3 – Vương Gia! Ngài Bị Tiểu Loli Dòm Ngó Rồi [Full-S1] Xuyên Không Đến Tinh Cầu Tội Lỗi Làm Hướng Dẫn Viên Ác Độc: Thu Phục Dàn Thú Nhân Cấp SSS 速看EP06|蓝湛深夜找魏无羡,意外撞见他和别的男人“鬼混”,瞬间打翻了醋坛子,借着醉意和魏无羡同房【陈情令The Untamed】 TÔI ĐỌC LẠI FANFIC SIÊU ẤM TÔI TỪNG THÍCH HỒI CẤP 2 Dragon Sylus: enemies-to-lovers (ft. Illusio) | Love and Deepspace Đồ ĂN VẶT trước cổng trường PEAK vl (PHẦN 1) 【jx3/bl】第二集 怀疑&夜袭« Dục » – Tập 2 – Hoài Nghi & Dạ Tập《Lust》Episode Two Nữ Chủ Tịch Vếu To Dâng Cái Ngàn Vàng Cho Anh Vệ Sĩ Và Cái Kết Khiến Cả Tập Đoàn Chấn Động ! Dưỡng Não – An Thần Tự Nhiên Giúp Tuổi 60 Ngủ Sâu , Não Sáng – Khỏe Tự Nhiên | Kingbooks

Thông báo khẩn cho hàng triệu người dùng iPhone


Hàng triệu iPhone có nguy cơ bị tấn công nếu chưa cập nhật.

Các chuyên gia bảo mật vừa phát hiện một bộ công cụ khai thác mới có tên Coruna, có khả năng tấn công nhiều mẫu iPhone chạy hệ điều hành iOS từ phiên bản 13 đến 17.2.1.

Theo Google Threat Intelligence Group, Coruna bao gồm 5 chuỗi khai thác hoàn chỉnh, tận dụng tổng cộng 23 lỗ hổng bảo mật. Điểm đáng chú ý là bộ công cụ này không chỉ dựa vào một lỗ hổng đơn lẻ mà kết hợp nhiều điểm yếu trong iOS để tạo thành một quy trình tấn công liên hoàn.

Một trong những lỗ hổng quan trọng được xác định là CVE-2024-23222, liên quan đến WebKit – thành phần xử lý nội dung web trên iPhone. Lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa trên thiết bị.

Thông báo khẩn cho người dùng iPhone về lỗ hổng bảo mật mới 2026 - Ảnh 1.

Apple đã vá lỗi trong bản cập nhật iOS 17.3 phát hành vào tháng 1-2024, nhưng nhiều thiết bị vẫn chưa được cập nhật nên còn nguy cơ bị khai thác. (Ảnh minh hoạ)

Các nhà nghiên cứu cho biết một phần chuỗi tấn công đã được phát hiện từ tháng 2-2025. Sau đó, cùng một khung khai thác xuất hiện trên nhiều trang web bị xâm nhập, chủ yếu tại Ukraine. Mã khai thác chỉ được gửi đến một số thiết bị iPhone nhất định dựa trên vị trí địa lý, cho thấy đây có thể là chiến dịch tấn công có chủ đích.

Coruna cũng được thiết kế với cơ chế hoạt động phức tạp. Nếu phát hiện thiết bị đang bật Chế độ Khóa (Lockdown Mode) hoặc sử dụng chế độ duyệt web riêng tư, công cụ có thể tự dừng hoạt động để tránh bị phát hiện. Sau khi khai thác thành công lỗ hổng WebKit, hệ thống sẽ tiếp tục tải thêm các thành phần khác nhằm mở rộng quyền truy cập vào thiết bị.

Theo công ty bảo mật di động iVerify, Coruna cho thấy xu hướng các công cụ gián điệp thương mại có thể dần bị lan truyền ra ngoài phạm vi kiểm soát ban đầu. Những công cụ vốn được phát triển cho mục đích giám sát có thể rơi vào tay các nhóm tấn công cấp nhà nước hoặc tội phạm mạng.

Một số kỹ thuật trong Coruna cũng có liên quan đến phương thức từng được sử dụng trong Operation Triangulation, chiến dịch tấn công được Kaspersky phát hiện vào năm 2023. Điều này cho thấy các chuỗi khai thác có thể được tái sử dụng và cải tiến theo thời gian.

Trước nguy cơ trên, các chuyên gia khuyến cáo người dùng iPhone nên kiểm tra và cập nhật thiết bị lên phiên bản iOS mới nhất bằng cách vào Cài đặt > Cài đặt chung > Cập nhật phần mềm.

Apple cho biết các bản vá bảo mật đã được phát hành cho nhiều phiên bản iOS từ 15.7 trở lên. Với những người làm việc trong lĩnh vực nhạy cảm hoặc có nguy cơ bị nhắm mục tiêu cao, việc kích hoạt Chế độ Khóa (Lockdown Mode) cũng được xem là biện pháp tăng cường bảo vệ thiết bị.

Trong bối cảnh các công cụ khai thác ngày càng tinh vi, việc thường xuyên cập nhật phần mềm vẫn là biện pháp đơn giản nhưng hiệu quả để giảm nguy cơ bị tấn công và bảo vệ dữ liệu cá nhân.

Tags

iphone

tấn công

bảo mật

Ios

Nguồn Trang : https://soha.vn/thong-bao-khan-cho-hang-trieu-nguoi-dung-iphone-198260307103115623.htm