Citizen Sec , 05-11-2024
Google шабуылдаушылар белсенді қолданатын Android операциялық жүйесіндегі елеулі осалдық туралы хабарлады. Бұл мәселе хакерлерге маңызды Android жүйелік қалталарына рұқсатсыз кіруге мүмкіндік береді. Осалдық CVE-2024-43093 кодын алды және онымен байланысты Android Framework-бұл қосымшалардың жұмысына жауап беретін жүйенің бөлігі.
Шабуылдардың нақты мәліметтері белгісіз болғанымен, Google оларды пайдаланушылардың белгілі бір түрлеріне бағыттауға болатындығын ескертеді. Сондай-ақ, Компания Qualcomm процессорларына қатысты CVE-2024-43047 кодымен тағы бір қауіпсіздік мәселесін атап өтті, ол қазірдің өзінде шешілді. Бұл осалдық құрылғының жадының бұзылуына әкелуі мүмкін.
Google Project Zero зерттеушілері бұл мәселелерді бірінші болып анықтады, ал Amnesty International олардың нақты шабуылдарда белсенді қолданылуын растады. Әзірге бұл осалдықтарды қалай және қашан қолдана бастағаны туралы ақпарат жоқ, бірақ олар азаматтық белсенділерге қарсы күрделі тыңшылық шабуылдардың бөлігі болуы мүмкін деп болжануда.
Осы қауіптерден қорғану үшін құрылғыдағы қауіпсіздік жаңартуларын қадағалау маңызды. Ресми Google Play дүкені арқылы барлық Android жүйесі мен қолданба жаңартуларын жүйелі түрде орнатыңыз. Бұл ықтимал осалдықтарды жабуға және шабуыл қаупін азайтуға көмектеседі.
В сети появился новый вредоносный вирус для телефонов на Android под названием ERMAC 3.0. Его главная цель — кража личных данных и денежных средств пользователей.
Citizen Sec
18-08-2025Мамандар зиянсыз болып көрінетін, бірақ қауіпті екі бағдарламаны анықтады. Бұл бағдарламалар жеке мәліметтерді ұрлап, компьютердегі әрекеттерді бақылап, тіпті жүйені басқаруға мүмкіндік береді.
Citizen Sec
26-12-2024SSRF (server-side request forgery) деп аталатын бұл осалдық, қаскүнемдерге конфиденциалды деректерге қол жеткізуге мүмкіндік берді.
Citizen Sec
09-09-2024CVE-2024-7029 коды бар осалдық AVTECH камераларындағы жарықтылық параметрі функциясына байланысты және қауіпті командаларды қашықтан орындауға мүмкіндік береді.
Citizen Sec
05-09-2024Джон Блэкборн LiteSpeed Cache плагинінде WordPress сайттарының жұмысын жылдамдату үшін қолданылатын ауыр осалдықты анықтады.
Citizen Sec
28-08-2024Google Chrome браузерінде қауіпсіздік мәселесі туралы хабарлады, ол соңғы жаңартуда түзетілді.
Citizen Sec
27-08-2024Жақында FreeBSD жүйелеріндегі OpenSSH-де маңызды қауіпсіздік осалдығы анықталды.
Citizen Sec
14-08-2024MongoDB-де CVE-2024-7553 кодтық атауымен критикалық осалдық анықталды.
Citizen Sec
12-08-2024В конце марта в популярной библиотеке XZ Utils был обнаружен бэкдор, который получил идентификатор CVE-2024-3094.
Citizen Sec
16-07-2024