Новость

Критическая уязвимость CVE-2024-43093 угрожает безопасности пользователей Android

Критическая уязвимость CVE-2024-43093 угрожает безопасности пользователей Android

Citizen Sec

@CitizenSec , 05-11-2024

Новость
#Критическая уязвимость
#Информационная безопасность
Критическая уязвимость CVE-2024-43093 угрожает безопасности пользователей Android

Компания Google сообщила о серьезной уязвимости в операционной системе Android, которая активно используется злоумышленниками. Эта проблема позволяет хакерам получить несанкционированный доступ к важным системным папкам Android. Уязвимость получила код CVE-2024-43093 и связана с Android Framework — это часть системы, отвечающая за работу приложений.


Хотя точные детали атак неизвестны, Google предупреждает, что они могут быть направлены на определенные виды пользователей. Компания также указывает на другую проблему безопасности с кодом CVE-2024-43047, связанную с процессорами Qualcomm, которая уже была исправлена. Эта уязвимость могла привести к сбоям в памяти устройства.


Исследователи из Google Project Zero были первыми, кто обнаружил эти проблемы, а Amnesty International подтвердили их активное использование в реальных атаках. Пока нет информации о том, как и когда начали использовать эти уязвимости, но предполагается, что они могли быть частью сложных шпионских атак на гражданских активистов.


Чтобы защититься от этих угроз, важно следить за обновлениями безопасности на вашем устройстве. Регулярно устанавливайте все обновления системы Android и приложений через официальный магазин Google Play. Это поможет закрыть возможные уязвимости и снизить риск атак.


Вам также будет интересно

Новость
#Информационная безопасность
#Критическая уязвимость

Обнаружены опасные программы Zebo-0.1.0 и Cometlogger-0.1, которые крадут данные и управляют компьютером

Специалисты выявили два вредоносных файла, которые маскируются под полезные программы. Эти файлы могут воровать личные данные, следить за действиями на компьютере и даже брать управление системой под свой контроль.

@CitizenSec

26-12-2024
Новость
#Критическая уязвимость
#Информационная безопасность

Уязвимость Microsoft Copilot Studio

Эта уязвимость, известная как SSRF (server-side request forgery), могла позволить злоумышленникам получить доступ к конфиденциальным данным.

@CitizenSec

09-09-2024
Новость
#Информационная безопасность
#Критическая уязвимость

Неисправленная уязвимость в камерах AVTECH: хакеры захватывают устройства для создания ботнетов

Уязвимость с кодом CVE-2024-7029 связана с функцией настройки яркости в камерах AVTECH и позволяет удаленно выполнять опасные команды.

@CitizenSec

05-09-2024
Новость
#Информационная безопасность
#Критическая уязвимость

Уязвимость плагина LiteSpeed Cache угрожает более 5 миллионам сайтов на WordPress

Недавно исследователь безопасности Джон Блэкборн из PatchStack обнаружил серьезную уязвимость в плагине LiteSpeed Cache, который используется для ускорения работы сайтов на WordPress.

@CitizenSec

28-08-2024
Новость
#Информационная безопасность
#Критическая уязвимость

Google предупреждает: уязвимость CVE-2024-7965 в Chrome под активной эксплуатацией

Google сообщил о проблеме безопасности в своем браузере Chrome, которая была исправлена в последнем обновлении.

@CitizenSec

27-08-2024
Новость
#Информационная безопасность
#Критическая уязвимость

Критическая уязвимость в OpenSSH FreeBSD

Недавно была обнаружена серьёзная уязвимость безопасности в OpenSSH на системах FreeBSD.

@CitizenSec

14-08-2024
Новость
#Информационная безопасность
#Критическая уязвимость

Уязвимость в MongoDB позволяет злоумышленникам получить полный контроль над системами Windows

Критическая уязвимость обнаружена в MongoDB под кодовым именем CVE-2024-7553.

@CitizenSec

12-08-2024
Новость
#Информационная безопасность
#Критическая уязвимость

Анализ вредоносного кода в бэкдоре XZ Utils - как хакеры эксплуатируют популярный архиватор для атак

В конце марта в популярной библиотеке XZ Utils был обнаружен бэкдор, который получил идентификатор CVE-2024-3094.

@CitizenSec

16-07-2024
Новость
#Информационная безопасность
#Критическая уязвимость

Уязвимость в роутерах D-LINK

Найдена серьезная уязвимость в маршрутизаторах D-LINK, которая может раскрыть конфиденциальную информацию, такую как пароли. Уязвимость была выявлена и представлена в виде доказательства концепции (PoC).

@CitizenSec

11-07-2024