Apple Giảm Thưởng Tìm Lỗi Bảo Mật Khi Mã Độc Mac Tăng Trưởng

Apple đã cắt giảm mạnh mức thưởng cho việc phát hiện lỗ hổng bảo mật macOS, gây lo ngại trong cộng đồng an ninh mạng. Đặc biệt, mức thưởng cho các lỗ hổng TCC và sandbox đã giảm đáng kể. Các chuyên gia e ngại điều này có thể thúc đẩy việc bán các lỗ…

Apple security bounties slashed as Mac malware grows

Theo một báo cáo mới đây, chuyên gia bảo mật hàng đầu đã tiết lộ rằng Apple đã cắt giảm đáng kể mức thưởng cho việc tìm ra các lỗ hổng bảo mật trong hệ điều hành macOS. Nhiều mức thưởng đã bị giảm một nửa, thậm chí có trường hợp từ hơn 30,000 đô la xuống chỉ còn 5,000 đô la, trong bối cảnh vấn đề mã độc trên Mac ngày càng gia tăng.

Ông Csaba Fitzl, nhà nghiên cứu bảo mật macOS chính tại Iru, cho biết động thái này của Apple có thể ngụ ý rằng hãng không thực sự quan tâm đến nền tảng Mac, đồng thời làm tăng khả năng các lỗ hổng sẽ bị bán ra thị trường chợ đen thay vì được báo cáo cho công ty.

Các ví dụ về mức thưởng mới được ông Fitzl công bố trên LinkedIn cho thấy: Việc qua mặt hoàn toàn TCC (Transparency, Consent, and Control) – cơ chế bảo vệ quyền riêng tư người dùng – đã giảm từ 30.500 đô la xuống còn 5.000 đô la. Các danh mục TCC riêng lẻ cũng giảm từ 5.000-10.000 đô la xuống 1.000 đô la. Kể cả các lỗ hổng thoát khỏi môi trường bảo mật (sandbox escapes) của macOS cũng giảm từ 10.000 đô la xuống còn 5.000 đô la. Nguồn tin từ 9to5Mac đã xác minh các mức thưởng này là chính xác.

TCC là hệ thống đảm bảo rằng các ứng dụng chỉ có thể truy cập dữ liệu cá nhân nhạy cảm khi có sự cho phép rõ ràng của người dùng, bảo vệ các tập tin, thư mục, nội dung ứng dụng Apple (như Danh bạ, Lịch, Sức khỏe), webcam, microphone và khả năng ghi màn hình.

Việc cắt giảm mức thưởng này, đặc biệt vào thời điểm mã độc Mac đang phát triển mạnh mẽ hơn bao giờ hết, khiến nhiều chuyên gia lo ngại. Điều này có thể khiến số lượng nhà nghiên cứu tập trung vào Mac giảm sút và khuyến khích họ tìm kiếm lợi nhuận từ các thị trường bất hợp pháp.


follow nhận tin mới

tin mới

  • Universal City Chấp Thuận Giấy Phép Kinh Doanh Sửa Chữa Xe Hơi

    Universal City Chấp Thuận Giấy Phép Kinh Doanh Sửa Chữa Xe Hơi

    Hội Đồng Thành Phố Universal City vừa chấp thuận giấy phép cho Valvoline, dịch vụ sửa chữa xe hơi, tại 460 Kitty Hawk. Quyết định này được thông qua với tỷ lệ phiếu 3-2. Valvoline sẽ cung cấp các dịch vụ bảo trì xe, hứa hẹn góp phần vào sự phát triển kinh tế và đáp ứng nhu cầu cộng đồng tại khu vực San Antonio Metro.

  • Dự đoán cuối cùng Vòng Bowl PAC-12: Oregon đăng cai CFP, USC đến Alamo, Arizona tới Holiday và quy trình lựa chọn

    Dự đoán cuối cùng Vòng Bowl PAC-12: Oregon đăng cai CFP, USC đến Alamo, Arizona tới Holiday và quy trình lựa chọn

    Bài viết từ Mercury News đưa ra dự đoán cuối cùng cho các trận đấu Bowl của Pac-12, với tám đội đủ điều kiện nhưng chỉ có năm suất. Oregon được dự đoán sẽ đăng cai giải CFP, trong khi USC có thể góp mặt tại Alamo Bowl và Arizona tại Holiday Bowl. Phân tích này giải thích cách thức các đội được lựa chọn cho mùa giải hậu kỳ.

  • Chương Trình Concord Taco Trail Trao Tặng Bữa Ăn Tri Ân Đến Các Tổ Chức Phi Lợi Nhuận

    Chương Trình Concord Taco Trail Trao Tặng Bữa Ăn Tri Ân Đến Các Tổ Chức Phi Lợi Nhuận

    Visit Concord và các nhà hàng địa phương đã hợp tác trong chương trình “Concord Taco Trail” để trao tặng các bữa ăn tri ân đến nhân viên và thiện nguyện viên của các tổ chức phi lợi nhuận trong tuần Lễ Tạ Ơn. Hành động này nhằm vinh danh những người đã cống hiến không mệt mỏi cho cộng đồng. Các bữa ăn taco đã được chuyển đến các tổ chức cứu trợ thực phẩm, bệnh viện và trung tâm khủng hoảng, thể hiện sự biết ơn sâu sắc.

  • Đặc Vụ AI Của Simular Muốn Vận Hành Máy Mac, PC Windows Cho Người Dùng

    Đặc Vụ AI Của Simular Muốn Vận Hành Máy Mac, PC Windows Cho Người Dùng

    Simular, startup AI do các cựu chuyên gia Google DeepMind sáng lập, đã gọi vốn $21.5 triệu để phát triển đặc vụ AI cho Mac và Windows. Công nghệ độc đáo này giúp AI điều khiển toàn bộ máy tính, tự động hóa các tác vụ phức tạp, đồng thời giải quyết vấn đề “ảo giác” bằng cách cho phép người dùng xác định và lưu trữ các quy trình làm việc hiệu quả, tạo ra mã đáng tin cậy và có thể kiểm toán.

  • AWS Công Bố Các Tính Năng Mới Cho Nền Tảng Xây Dựng Đặc Vụ AI

    AWS Công Bố Các Tính Năng Mới Cho Nền Tảng Xây Dựng Đặc Vụ AI

    Amazon Web Services (AWS) vừa công bố nhiều tính năng mới cho nền tảng xây dựng đặc vụ AI, Amazon Bedrock AgentCore, tại hội nghị re:Invent thường niên. Các nâng cấp bao gồm Policy để đặt giới hạn tương tác, AgentCore Evaluations với 13 hệ thống đánh giá sẵn có về độ chính xác và an toàn, cùng AgentCore Memory giúp đặc vụ lưu trữ thông tin người dùng. Mục tiêu là giúp doanh nghiệp dễ dàng phát triển và giám sát các đặc vụ AI hơn.

  • Amazon Ra Mắt Chip AI Mới Ấn Tượng và Hé Lộ Lộ Trình Thân Thiện Với Nvidia

    Amazon Ra Mắt Chip AI Mới Ấn Tượng và Hé Lộ Lộ Trình Thân Thiện Với Nvidia

    Amazon Web Services (AWS) vừa ra mắt chip AI huấn luyện Trainium3 tại re:Invent 2025. Chip 3nm này nhanh hơn bốn lần và tiết kiệm năng lượng 40% so với bản trước. AWS cũng hé lộ Trainium4, chip tương lai, sẽ tương thích với công nghệ Nvidia, nhằm thu hút các ứng dụng AI lớn. Mục tiêu là cung cấp giải pháp AI mạnh mẽ, hiệu quả cho khách hàng.

  • Những Điều Cần Biết Về GivingTuesday 2025

    Những Điều Cần Biết Về GivingTuesday 2025

    GivingTuesday, diễn ra vào thứ Ba sau Lễ Tạ Ơn, là ngày quốc gia khuyến khích quyên góp và hoạt động thiện nguyện sau mùa mua sắm cuối năm. Khởi nguồn từ năm 2012, sự kiện này đã trở thành một trong những ngày gây quỹ lớn nhất cho các tổ chức phi lợi nhuận tại Hoa Kỳ. Năm nay, dù đối mặt với thách thức kinh tế và thay đổi luật thuế, các tổ chức vẫn kêu gọi sự đóng góp qua các chương trình đối ứng để đáp ứng nhu cầu ngày càng tăng.

  • Bữa Ăn Grinch Đến McDonald’s: Bạn Có Thể Thưởng Thức Gì?

    Bữa Ăn Grinch Đến McDonald’s: Bạn Có Thể Thưởng Thức Gì?

    McDonald’s vừa ra mắt “Bữa Ăn Grinch” giới hạn nhân dịp lễ, hợp tác cùng Dr. Seuss Enterprises. Thực đơn nổi bật với món khoai tây chiên McShaker vị dưa chuột muối, lần đầu tiên có mặt tại Hoa Kỳ, cùng với Big Mac hoặc McNuggets, nước uống và vớ chủ đề Grinch. Bữa ăn từng thành công ở Canada năm 2024, hứa hẹn mang đến hương vị độc đáo và tinh nghịch cho mùa lễ hội, theo tường trình KHOU 11.

  • Tổng trưởng Chiến tranh Pete Hegseth đề cao tiêu chuẩn thể chất quân đội, nói không sao nếu loại trừ nữ giới

    Tổng trưởng Chiến tranh Pete Hegseth đề cao tiêu chuẩn thể chất quân đội, nói không sao nếu loại trừ nữ giới

    Tổng trưởng Chiến tranh Pete Hegseth công bố các tiêu chuẩn thể chất cao hơn cho quân đội Hoa Kỳ, lấy chuẩn nam giới làm gốc. Ông khẳng định điều này không nhằm loại trừ phụ nữ, nhưng nếu xảy ra thì “cứ thế đi”, ưu tiên sẵn sàng chiến đấu. Những binh sĩ nam không đạt chuẩn cũng sẽ bị loại, với thời gian điều chỉnh 3-6 tháng.

  • Giáo Hoàng Leo XIV Viếng Thăm Cảng Beirut, Tưởng Niệm Nạn Nhân Vụ Nổ 2020

    Giáo Hoàng Leo XIV Viếng Thăm Cảng Beirut, Tưởng Niệm Nạn Nhân Vụ Nổ 2020

    Giáo Hoàng Leo XIV vừa kết thúc chuyến công du Trung Đông đầu tiên tại Beirut, Lebanon, nơi ngài đã viếng thăm cảng Beirut và dâng lời cầu nguyện cho hơn 200 nạn nhân vụ nổ thảm khốc năm 2020. Trong chuyến đi, Giáo Hoàng kêu gọi hòa bình và khuyến khích giới trẻ Lebanon đừng rời bỏ quê hương. Ngài cũng tái khẳng định lập trường ủng hộ giải pháp hai nhà nước cho xung đột Gaza, nhấn mạnh Israel là bạn.

  • Los Gatos: Kêu Gọi Gây Quỹ cho Quán Cà Phê Bị Xe Đâm Hư Hại

    Los Gatos: Kêu Gọi Gây Quỹ cho Quán Cà Phê Bị Xe Đâm Hư Hại

    Một quán cà phê nổi tiếng tại Los Gatos, California, đã bị hư hại nặng nề vào đêm Lễ Tạ Ơn khi một tài xế 90 tuổi phóng nhanh và say rượu đâm vào. Để hỗ trợ chi phí sửa chữa và nhân viên, tờ báo địa phương Los Gatan đã lập trang gây quỹ GoFundMe, thu về hơn 13.000 đô la tính đến tối thứ Hai, theo NBC Bay Area.

  • Công Thức “Ít Tốn Kém, Lợi Nhuận Khủng” Của Các Ông Lớn Công Nghệ Bị AI Đe Dọa

    Công Thức “Ít Tốn Kém, Lợi Nhuận Khủng” Của Các Ông Lớn Công Nghệ Bị AI Đe Dọa

    Công thức kinh doanh “ít tốn kém, lợi nhuận khủng” của các tập đoàn công nghệ lớn như Alphabet, Amazon, Meta và Microsoft đang bị đe dọa bởi cuộc đua Trí tuệ Nhân tạo (AI). Việc đầu tư khổng lồ vào chip, máy chủ và trung tâm dữ liệu đang thay đổi mô hình tài chính của họ, dẫn đến lo ngại về chi phí, dòng tiền tự do và khả năng định giá thấp hơn trong tương lai, theo Bloomberg.

  • Nghiên Cứu Minnesota Ủng Hộ Tiêm Vaccine Viêm Gan B Sơ Sinh

    Nghiên Cứu Minnesota Ủng Hộ Tiêm Vaccine Viêm Gan B Sơ Sinh

    Nghiên cứu của Đại học Minnesota xác nhận vaccine viêm gan B sơ sinh an toàn và hiệu quả, ngăn ngừa đáng kể các ca nhiễm ở trẻ em. Báo cáo được đưa ra khi CDC cân nhắc trì hoãn mũi tiêm đầu tiên, gây lo ngại về việc đánh mất thành quả y tế công cộng đã đạt được.

  • Cúm Gia Cầm Được Xác Nhận Tại Quận Galveston

    Cúm Gia Cầm Được Xác Nhận Tại Quận Galveston

    Cơ quan y tế Quận Galveston, Texas, vừa xác nhận các trường hợp cúm gia cầm H5 (cúm gia cầm độc lực cao) ở chim địa phương. Mặc dù 27 chim chết đã được báo cáo và 10 người tiếp xúc trực tiếp được đánh giá (trong đó 8 người đang dùng Tamiflu), chưa có bằng chứng lây truyền từ người sang người, và rủi ro cho công chúng vẫn thấp. Chính quyền khuyến cáo không chạm vào chim chết và cảnh báo chủ mèo nuôi ngoài trời.

  • ’50 Cent’ nói về phim tài liệu Netflix về ‘Diddy’

    ’50 Cent’ nói về phim tài liệu Netflix về ‘Diddy’

    NBC News đưa tin rapper 50 Cent đã bình luận về bộ phim tài liệu Netflix xoay quanh Diddy. Trong đoạn video ngắn phát sóng ngày 2 tháng 12 năm 2025, 50 Cent đã chia sẻ những ý kiến được công chúng quan tâm về nhân vật gây nhiều tranh cãi này, thu hút sự chú ý từ cộng đồng người hâm mộ và giới truyền thông giải trí.

  • Thời điểm công bố địa điểm và lịch thi đấu World Cup 2026

    Thời điểm công bố địa điểm và lịch thi đấu World Cup 2026

    Theo NBC Los Angeles, FIFA sẽ công bố địa điểm và lịch thi đấu chính thức cho World Cup 2026 vào thứ Bảy này. Giải đấu bóng đá lớn nhất thế giới với 48 đội và 104 trận đấu sẽ diễn ra tại 16 thành phố thuộc Hoa Kỳ, Canada và Mexico. Sân vận động SoFi ở Inglewood, California, là một trong những nơi đăng cai các trận đấu. Lịch trình sơ bộ cho thấy vòng bảng từ 11-27/6 và trận chung kết vào ngày 19/7.

  • Mistral thu hẹp khoảng cách với các đối thủ AI lớn bằng mô hình nguồn mở tiên tiến và mô hình nhỏ mới

    Mistral thu hẹp khoảng cách với các đối thủ AI lớn bằng mô hình nguồn mở tiên tiến và mô hình nhỏ mới

    Mistral AI của Pháp vừa công bố dòng mô hình Mistral 3 mới, gồm Mistral Large 3 đa phương thức và chín mô hình Ministral 3 nhỏ hơn, hiệu quả cao. Mistral khẳng định các mô hình nhỏ, có thể tùy chỉnh vượt trội cho doanh nghiệp, chạy trên phần cứng giá cả phải chăng và hoạt động ngoại tuyến, mở rộng khả năng tiếp cận AI.

  • Lãnh Đạo Vùng Vịnh Kỷ Niệm Ngày Thế Giới Phòng Chống AIDS, Cam Kết Chấm Dứt Ca Nhiễm HIV Mới

    Lãnh Đạo Vùng Vịnh Kỷ Niệm Ngày Thế Giới Phòng Chống AIDS, Cam Kết Chấm Dứt Ca Nhiễm HIV Mới

    Lãnh đạo Vùng Vịnh cùng các nhà vận động quyền đồng tính đã kỷ niệm Ngày Thế giới Phòng chống AIDS tại San Francisco, cam kết đạt mục tiêu không còn ca nhiễm HIV mới. Sự kiện vinh danh những người đi tiên phong và các tổ chức cộng đồng, đặc biệt là Sisters of Perpetual Indulgence, với những đóng góp từ thuở ban đầu của dịch bệnh. Các diễn giả nhấn mạnh cần nỗ lực không ngừng để chấm dứt đại dịch HIV/AIDS trên toàn cầu.

  • Indonesia và Hà Lan hợp tác hồi hương hai công dân phạm tội buôn ma túy

    Indonesia và Hà Lan hợp tác hồi hương hai công dân phạm tội buôn ma túy

    Indonesia và Hà Lan đã ký thỏa thuận hồi hương hai công dân Hà Lan phạm tội buôn ma túy, một người đối mặt án tử hình và người kia án chung thân, vì lý do nhân đạo và sức khỏe suy yếu. Thỏa thuận này thể hiện sự hợp tác song phương trong lĩnh vực pháp luật.

  • Texas: 9 Cơ Sở Cần Sa Y Tế Được Cân Nhắc Cấp Phép Trong Chương Trình Mở Rộng

    Texas: 9 Cơ Sở Cần Sa Y Tế Được Cân Nhắc Cấp Phép Trong Chương Trình Mở Rộng

    Texas vừa công bố lựa chọn sơ bộ chín doanh nghiệp để cấp phép phân phối cần sa có hàm lượng THC thấp, như một phần của việc mở rộng Chương trình Sử Dụng Cần Sa Vì Lòng Trắc Ẩn (TCUP). Kế hoạch này, theo Đạo luật Hạ viện 46, nhằm tăng cường khả năng tiếp cận cho bệnh nhân với nhiều tình trạng y tế đủ điều kiện hơn. Final approval awaits further checks.


Tin NỔI BẬT


Tin Chính trị


Tin Hoa Kỳ


Tin Di trú