Công nghệ

Nhận định, soi kèo Novi Pazar vs Backa Topola, 22h30 ngày 24/2: Trở lại top 8

字号+ 作者:NEWS 来源:Thời sự 2025-02-27 05:07:00 我要评论(0)

Pha lê - 24/02/2025 10:22 Nhận định bóng đá g việt nam và thái lanviệt nam và thái lan、、

ậnđịnhsoikèoNoviPazarvsBackaTopolahngàyTrởlạviệt nam và thái lan   Pha lê - 24/02/2025 10:22  Nhận định bóng đá giải khác

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
Nhóm Project Zero của Google nổi tiếng với sở trường tìm ra các lỗ hổng bảo mật trong các sản phẩm của chính công ty họ đang làm việc, cũng như của các sản phẩm do các công ty khác tạo ra. Các thành viên trong nhóm xác định lỗ hổng trong phần mềm, sau đó báo cáo chúng với nhà sản xuất và cho họ 90 ngày để giải quyết vấn đề trước khi công bố nó rộng rãi cho toàn thế giới biết.

Năm ngoái, nhóm này phát hiện nhiều lỗ hổng trong Windows 10 S và trình duyệt Microsoft Edge. Và nay, họ tiếp tục phát hiện một lỗ hổng bảo mật "cực kỳ nguy hiểm" trong nhân hệ điều hành macOS của Apple.

Cụ thể, một nhà nghiên cứu bảo mật trong Project Zero của Google đã phát hiện ra rằng ngay cả khi nhân macOS, XNU, cho phép hành vi copy-on-write (COW) trong một số trường hợp, điều quan trọng là bất kỳ nội dung nào đã được sao chép trong bộ nhớ cũng không được phép bị chỉnh sửa từ tiến trình gốc. Dù COW là một kỹ thuật quản lý tài nguyên vốn không hề có lỗi, có vẻ như cách ứng dụng của Apple lại gặp vấn đề.

Project Zero phát hiện ra rằng nếu một ảnh hệ thống tập tin đã được mount thuộc quyền sở hữu của người dùng bị chỉnh sửa, hệ thống con quản lý bộ nhớ sẽ không biết về những thay đổi đó, có nghĩa là một kẻ tấn công có thể thực hiện các hành vi độc hại mà hệ thống tập tin đã được mount không thể biết được.

Bạn có thể hiểu nôm na lỗi này như sau: hành vi copy-on-write không chỉ hoạt động với bộ nhớ ẩn danh mà còn với ánh xạ tập tin. Có nghĩa là, sau khi tiến trình đích bắt đầu đọc từ vùng nhớ được chuyển đến, nếu bộ nhớ bị đầy, nó sẽ khiến các trang giữ bộ nhớ đã chuyển đi bị thu hồi từ bộ nhớ đệm trang. Sau này, khi cần đến các trang bị thu hồi một lần nữa, chúng có thể được nạp lại từ hệ thống tập tin lưu trữ.

Có nghĩa là, nếu một kẻ tấn công có thể chỉnh sửa một tập tin trên đĩa mà không thông báo cho hệ thống con quản lý bộ nhớ, đó sẽ là một lỗi bảo mật. MacOS cho phép người dùng thông thường mount các ảnh hệ thống tập tin. Khi một ảnh hệ thống tập tin được mount bị chỉnh sửa trực tiếp (bằng cách gọi pwrite() trong ảnh hệ thống tập tin), thông tin về lần chỉnh sửa này không hề được ghi lại trong hệ thống tập tin đã mount.

Các nhà nghiên cứu đã thông báo với Apple về lỗi này vào tháng 11/2018, nhưng công ty vẫn chưa khắc phục dù thời hạn 90 ngày đã trôi qua - đó là lý do tại sao lỗi này được công bố rộng rãi và bị gán nhãn "cực kỳ nghiêm trọng". Tất nhiên, Apple đã biết lỗi này và đang phối hợp với Project Zero để tạo ra một bản vá cho một hệ điều hành macOS trong tương lai. Bạn có thể tham khảo thêm tại đây.

Theo GenK

" alt="Google tiết lộ một lỗ hổng 'cực kỳ nguy hiểm' trong nhân macOS" width="90" height="59"/>

Google tiết lộ một lỗ hổng 'cực kỳ nguy hiểm' trong nhân macOS

Vaccine MMR không gây ra tự kỷ. Ảnh minh họa: Internet

Theo nghiên cứu quy mô lớn, vaccine sởi, quai bị, rubella (MMR) không gây ra tự kỷ. Đây tiếp tục là một nghiên cứu phủ nhận bất kỳ mối liên hệ nào giữa vaccine và thiểu năng trí tuệ. Hơn 20 năm trước, một bài báo gây tranh cãi đăng trên tạp chí uy tín The Lancet về vaccine MMR và tự kỷ đã dẫn đến hiểu lầm tai hại và kéo dài.

Dù tác giả bài báo, Andrew Wakefield, mất uy tín và bài báo gốc bị tạp chí rút lại, lời đồn vaccine gây chứng tự kỷ vẫn tồn tại bất chấp có nhiều bằng chứng khoa học phản bác. Ngày nay, nếu lên mạng xã hội, bạn vẫn có thể bị lạc trong hàng loạt tranh luận cho rằng vaccine chịu trách nhiệm về hội chứng này.

Nghiên cứu mới nhất được một nhóm các nhà nghiên cứu của Viện Statens Serum (Đan Mạch) thực hiện, theo dõi trẻ em sinh tại Đan Mạch từ năm 1999 đến ngày 31/12/2010, sau đó tiếp tục theo sát khi trẻ được 1 tuổi cho đến khi nghiên cứu hoàn thành năm 2013. Sử dụng hệ thống theo dõi bệnh tật quốc gia, các nhà nghiên cứu có thể so sánh trẻ được tiêm vaccine và trẻ không tiêm vaccine. Kết quả là nguy cơ tự kỷ ở trẻ tiêm vaccine MMR không cao hơn trẻ không tiêm vaccine.

" alt="Nghiên cứu 657.461 trẻ không tìm ra liên kết giữa vaccine và tự kỷ" width="90" height="59"/>

Nghiên cứu 657.461 trẻ không tìm ra liên kết giữa vaccine và tự kỷ