Жаңалық

CVE-2024-43093 сыни осалдығы Android пайдаланушыларының қауіпсіздігіне қауіп төндіреді

CVE-2024-43093 сыни осалдығы Android пайдаланушыларының қауіпсіздігіне қауіп төндіреді

Citizen Sec

@CitizenSec , 05-11-2024

Жаңалық
#Қауіпсіздікке қатер төндіретін осалдық
#Ақпараттық қауіпсіздік
CVE-2024-43093 сыни осалдығы Android пайдаланушыларының қауіпсіздігіне қауіп төндіреді

Google шабуылдаушылар белсенді қолданатын Android операциялық жүйесіндегі елеулі осалдық туралы хабарлады. Бұл мәселе хакерлерге маңызды Android жүйелік қалталарына рұқсатсыз кіруге мүмкіндік береді. Осалдық CVE-2024-43093 кодын алды және онымен байланысты Android Framework-бұл қосымшалардың жұмысына жауап беретін жүйенің бөлігі.


Шабуылдардың нақты мәліметтері белгісіз болғанымен, Google оларды пайдаланушылардың белгілі бір түрлеріне бағыттауға болатындығын ескертеді. Сондай-ақ, Компания Qualcomm процессорларына қатысты CVE-2024-43047 кодымен тағы бір қауіпсіздік мәселесін атап өтті, ол қазірдің өзінде шешілді. Бұл осалдық құрылғының жадының бұзылуына әкелуі мүмкін.


Google Project Zero зерттеушілері бұл мәселелерді бірінші болып анықтады, ал Amnesty International олардың нақты шабуылдарда белсенді қолданылуын растады. Әзірге бұл осалдықтарды қалай және қашан қолдана бастағаны туралы ақпарат жоқ, бірақ олар азаматтық белсенділерге қарсы күрделі тыңшылық шабуылдардың бөлігі болуы мүмкін деп болжануда.


Осы қауіптерден қорғану үшін құрылғыдағы қауіпсіздік жаңартуларын қадағалау маңызды. Ресми Google Play дүкені арқылы барлық Android жүйесі мен қолданба жаңартуларын жүйелі түрде орнатыңыз. Бұл ықтимал осалдықтарды жабуға және шабуыл қаупін азайтуға көмектеседі.


Сізді қызықтыруы мүмкін

Жаңалық
#Ақпараттық қауіпсіздік
#Қауіпсіздікке қатер төндіретін осалдық

Zebo-0.1.0 және Cometlogger-0.1 қауіпті бағдарламалары: мәліметтерді ұрлап, компьютерді басқарады

Мамандар зиянсыз болып көрінетін, бірақ қауіпті екі бағдарламаны анықтады. Бұл бағдарламалар жеке мәліметтерді ұрлап, компьютердегі әрекеттерді бақылап, тіпті жүйені басқаруға мүмкіндік береді.

@CitizenSec

26-12-2024
Жаңалық
#Қауіпсіздікке қатер төндіретін осалдық
#Ақпараттық қауіпсіздік

Microsoft Copilot Studio осалдығы

SSRF (server-side request forgery) деп аталатын бұл осалдық, қаскүнемдерге конфиденциалды деректерге қол жеткізуге мүмкіндік берді.

@CitizenSec

09-09-2024
Жаңалық
#Ақпараттық қауіпсіздік
#Қауіпсіздікке қатер төндіретін осалдық

AVTECH камераларындағы түзетілмеген осалдық: хакерлер ботнеттерді жасау үшін құрылғыларды ұрлайды.

CVE-2024-7029 коды бар осалдық AVTECH камераларындағы жарықтылық параметрі функциясына байланысты және қауіпті командаларды қашықтан орындауға мүмкіндік береді.

@CitizenSec

05-09-2024
Жаңалық
#Ақпараттық қауіпсіздік
#Қауіпсіздікке қатер төндіретін осалдық

LiteSpeed Cache плагинінің осалдығы WordPress-те 5 миллионнан астам сайтқа қауіп төндіреді

Джон Блэкборн LiteSpeed Cache плагинінде WordPress сайттарының жұмысын жылдамдату үшін қолданылатын ауыр осалдықты анықтады.

@CitizenSec

28-08-2024
Жаңалық
#Ақпараттық қауіпсіздік
#Қауіпсіздікке қатер төндіретін осалдық

Google ескертеді: Chrome браузеріндегі CVE-2024-7965 осалдылығы белсенді түрде пайдаланылуда

Google Chrome браузерінде қауіпсіздік мәселесі туралы хабарлады, ол соңғы жаңартуда түзетілді.

@CitizenSec

27-08-2024
Жаңалық
#Ақпараттық қауіпсіздік
#Қауіпсіздікке қатер төндіретін осалдық

OpenSSH FreeBSD жүйесіндегі маңызды осалдық

Жақында FreeBSD жүйелеріндегі OpenSSH-де маңызды қауіпсіздік осалдығы анықталды.

@CitizenSec

14-08-2024
Жаңалық
#Ақпараттық қауіпсіздік
#Қауіпсіздікке қатер төндіретін осалдық

MongoDB-дегі осалдық шабуылдаушыларға Windows жүйелерін толық бақылауға алуға мүмкіндік береді

MongoDB-де CVE-2024-7553 кодтық атауымен критикалық осалдық анықталды.

@CitizenSec

12-08-2024
Жаңалық
#Ақпараттық қауіпсіздік
#Қауіпсіздікке қатер төндіретін осалдық

Анализ вредоносного кода в бэкдоре XZ Utils - как хакеры эксплуатируют популярный архиватор для атак

В конце марта в популярной библиотеке XZ Utils был обнаружен бэкдор, который получил идентификатор CVE-2024-3094.

@CitizenSec

16-07-2024
Жаңалық
#Ақпараттық қауіпсіздік
#Қауіпсіздікке қатер төндіретін осалдық

Уязвимость в роутерах D-LINK

Найдена серьезная уязвимость в маршрутизаторах D-LINK, которая может раскрыть конфиденциальную информацию, такую как пароли. Уязвимость была выявлена и представлена в виде доказательства концепции (PoC).

@CitizenSec

11-07-2024