24 октября 2025

eur = 94.39 -0.37 (-0.39 %)

btc = 111 059.00$ 2 396.64 (2.21 %)

eth = 3 965.86$ 129.88 (3.39 %)

ton = 2.14$ 0.02 (1.02 %)

usd = 81.27 -0.39 (-0.47 %)

eur = 94.39 -0.37 (-0.39 %)

btc = 111 059.00$ 2 396.64 (2.21 %)

Google устранила две опасные уязвимости в Android, которые уже использовались хакерами

1 минута на чтение
Google устранила две опасные уязвимости в Android, которые уже использовались хакерамиКак видит новость Kandinsky

ГигаЧат кратко объясняет суть статьи

Google оперативно выпустила обновление безопасности Android, устраняющее две критические уязвимости нулевого дня (CVE-2024-53197 и CVE-2024-53150). Первая уязвимость активно применялась в атаках, позволяла получить повышенные права без участия пользователя и использовалась израильской компанией Cellebrite. Вторая уязвимость затрагивает ядро системы, детали о ней пока не раскрыты. Разработчики устройств были уведомлены о проблемах заранее, пользователям рекомендовано срочно обновить ПО.

Google выпустила экстренное обновление безопасности для Android, устраняющее две уязвимости нулевого дня — CVE-2024-53197 и CVE-2024-53150.

По данным компании, одна из уязвимостей уже использовалась в реальных атаках, и пользователи могли даже не подозревать о взломе: для её эксплуатации не требовались действия со стороны владельца устройства, а злоумышленники получали повышенные привилегии в системе.

Первая уязвимость — CVE-2024-53197 — была обнаружена экспертами Amnesty International совместно с сотрудником Google Бенуа Севенсом. Она, как выяснилось, использовалась в цепочке атак с участием израильской компании Cellebrite, разрабатывающей инструменты для правоохранительных органов. Один из случаев применения уязвимости связан с атакой на сербского активиста, сообщает TechCrunch.

Вторая уязвимость — CVE-2024-53150 — также обнаружена Севенсом, но подробности о ней пока не раскрываются. Известно лишь, что она затрагивает ядро Android и представляет не меньшую опасность.

Google сообщила, что исходные коды исправлений будут опубликованы в течение 48 часов после выпуска бюллетеня безопасности. Также отмечается, что производители Android-устройств получили информацию об этих уязвимостях заранее, минимум за месяц до публикации. Пользователям рекомендуется как можно скорее установить обновление, если оно уже доступно на их устройствах.

Теги:
Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Представлен гуманоидный робот, который стоит как iPhoneПредставлен гуманоидный робот, который стоит как iPhoneПредставлен гуманоидный робот, который стоит как iPhone

ГигаЧат: коротко о главном

Представлен гуманоидный робот, который стоит как iPhone

Полная версия 
МТС запускает AI-шумоподавление в голосовых вызовах

ГигаЧат: коротко о главном

МТС запускает AI-шумоподавление в голосовых вызовах

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 436
билайн
OTP Bank
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы