17 апреля 2025

eur = 93.68 -0.48 (-0.51 %)

btc = 85 005.00$ 584.36 (0.69 %)

eth = 1 586.63$ -1.79 (-0.11 %)

ton = 2.97$ 0.05 (1.82 %)

usd = 82.30 -0.47 (-0.56 %)

eur = 93.68 -0.48 (-0.51 %)

btc = 85 005.00$ 584.36 (0.69 %)

Google устранила две опасные уязвимости в Android, которые уже использовались хакерами

1 минута на чтение
Google устранила две опасные уязвимости в Android, которые уже использовались хакерамиКак видит новость Kandinsky

GigaChat Max кратко объясняет суть статьи

Google выпустила срочное обновление безопасности для Android, устранив две уязвимости нулевого дня (CVE-2024-53197 и CVE-2024-53150). Одна из них уже использовалась в атаках, позволяя злоумышленникам получать повышенные привилегии без участия пользователя. Первая уязвимость связана с инструментами компании Cellebrite и была использована при атаке на сербского активиста. Вторая уязвимость затрагивает ядро Android, но детали пока не раскрыты. Производители устройств были уведомлены заранее, пользователям рекомендуется срочно обновить систему.

Google выпустила экстренное обновление безопасности для Android, устраняющее две уязвимости нулевого дня — CVE-2024-53197 и CVE-2024-53150.

По данным компании, одна из уязвимостей уже использовалась в реальных атаках, и пользователи могли даже не подозревать о взломе: для её эксплуатации не требовались действия со стороны владельца устройства, а злоумышленники получали повышенные привилегии в системе.

Первая уязвимость — CVE-2024-53197 — была обнаружена экспертами Amnesty International совместно с сотрудником Google Бенуа Севенсом. Она, как выяснилось, использовалась в цепочке атак с участием израильской компании Cellebrite, разрабатывающей инструменты для правоохранительных органов. Один из случаев применения уязвимости связан с атакой на сербского активиста, сообщает TechCrunch.

Вторая уязвимость — CVE-2024-53150 — также обнаружена Севенсом, но подробности о ней пока не раскрываются. Известно лишь, что она затрагивает ядро Android и представляет не меньшую опасность.

Google сообщила, что исходные коды исправлений будут опубликованы в течение 48 часов после выпуска бюллетеня безопасности. Также отмечается, что производители Android-устройств получили информацию об этих уязвимостях заранее, минимум за месяц до публикации. Пользователям рекомендуется как можно скорее установить обновление, если оно уже доступно на их устройствах.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
1689b8fb-51d7-4faf-81db-40346d6bd752-изображение-07130c311-6f20-4dc8-91d9-f170c0a18085-изображение-1e76086e8-caff-4cb5-907b-03a8fd924590-изображение-2

GigaChat Max: коротко о главном

Т-Банк запустил систему уровней для премиальных клиентов

Полная версия 
a38c58a2-bfb3-4b8a-8785-c43b8683ef90-изображение-0

GigaChat Max: коротко о главном

2ГИС запустил 3D-движение общественного транспорта на карте

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 340
Газпромбанк
X5 Tech
МТС
Сбер
Т-Банк
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131