В Android исправили три уязвимости, находившиеся под атаками - «Новости» » Интернет технологии
sitename
AMD раскрыла потенциал Radeon RX 9070 XT новыми драйверами — GeForce RTX 5070 Ti теперь медленнее - «Новости сети»
AMD раскрыла потенциал Radeon RX 9070 XT новыми драйверами — GeForce RTX 5070 Ti теперь медленнее - «Новости сети»
Honor представила флагманский планшет MagicPad 3 с большим 13,3-дюймовым экраном и ценой от $420 - «Новости сети»
Honor представила флагманский планшет MagicPad 3 с большим 13,3-дюймовым экраном и ценой от $420 - «Новости сети»
Миллионы долларов на ветер — DARPA отменило проект космического рейдера на тепловом ядерном двигателе - «Новости сети»
Миллионы долларов на ветер — DARPA отменило проект космического рейдера на тепловом ядерном двигателе - «Новости сети»
«Кто-то проник в наш дом и что-то украл» — Сэм Альтман назвал отвратительным то, как Meta✴ переманивает специалистов ИИ - «Новости сети»
«Кто-то проник в наш дом и что-то украл» — Сэм Альтман назвал отвратительным то, как Meta✴ переманивает специалистов ИИ - «Новости сети»
Нил Дракманн бросил сериал The Last of Us, чтобы «целиком сосредоточиться» на Intergalactic: The Heretic Prophet - «Новости сети»
Нил Дракманн бросил сериал The Last of Us, чтобы «целиком сосредоточиться» на Intergalactic: The Heretic Prophet - «Новости сети»
Япония запретила продажу смартфонов Google Pixel 7 — Pixel 8 и Pixel 9 тоже под угрозой - «Новости сети»
Япония запретила продажу смартфонов Google Pixel 7 — Pixel 8 и Pixel 9 тоже под угрозой - «Новости сети»
В Пекине прошёл первый в мире футбольный турнир между гуманоидными роботами - «Новости сети»
В Пекине прошёл первый в мире футбольный турнир между гуманоидными роботами - «Новости сети»
Toyota RAV4 по итогам прошлого года обогнала Tesla Model Y в статусе самого популярного в мире автомобиля - «Новости сети»
Toyota RAV4 по итогам прошлого года обогнала Tesla Model Y в статусе самого популярного в мире автомобиля - «Новости сети»
Злоумышленники могут обойти аутентификацию почти 700 моделей принтеров Brother - «Новости»
Злоумышленники могут обойти аутентификацию почти 700 моделей принтеров Brother - «Новости»
Специалисты Cloudflare объяснили, что происходит с российским трафиком - «Новости»
Специалисты Cloudflare объяснили, что происходит с российским трафиком - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Самоучитель CSS » Вёрстка » В Android исправили три уязвимости, находившиеся под атаками - «Новости»

Компания Google выпустила ежемесячные обновления для своей операционной системы Android, суммарно исправив 46 уязвимостей. Три из этих проблем уже использовались хакерами.


Разработчики сообщают, что ограниченной целенаправленной эксплуатации, возможно, подверглись проблемы с идентификаторами CVE-2023-26083, CVE-2021-29256 и CVE-2023-2136.


CVE-2023-26083 представляет собой уязвимость, связанную с утечкой памяти в драйвере графического процессора Arm Mali для чипов Bifrost, Avalon и Valhall. Известно, что этот баг использовался в цепочке эксплоитов, доставлявших шпионское ПО на устройства Samsung в декабре 2022 года. Уязвимость была признана настолько серьезной, что отдельный бюллетень безопасности ей посвятили специалисты Агентства по кибербезопасности и защите инфраструктуры США (CISA).


CVE-2021-29256 набрала 8,8 балла по шкале CVSS и связана с раскрытием  информации и повышением привилегий до уровня root. Это баг так же влияет на определенные версии драйверов ядра графического процессора Bifrost и Midgard Arm Mali.


Третья уязвимость, CVE-2023-2136, имеет критический уровень опасности и оценивается в 9,6 балла из 10 возможных. Это ошибка целочисленного переполнения в Skia, опенсорсной библиотеке 2D-графики Google, которая также используется в Chrome, где проблема уже была устранена в апреле.


Также стоит отметить, что самой серьезной из проблем, которую Google исправила в этом месяце, является CVE-2023-21250, критическая уязвимость в системном компоненте Android, которая затрагивает версии Android 11, 12 и 13.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Компания Google выпустила ежемесячные обновления для своей операционной системы Android, суммарно исправив 46 уязвимостей. Три из этих проблем уже использовались хакерами. Разработчики сообщают, что ограниченной целенаправленной эксплуатации, возможно, подверглись проблемы с идентификаторами CVE-2023-26083, CVE-2021-29256 и CVE-2023-2136. CVE-2023-26083 представляет собой уязвимость, связанную с утечкой памяти в драйвере графического процессора Arm Mali для чипов Bifrost, Avalon и Valhall. Известно, что этот баг использовался в цепочке эксплоитов, доставлявших шпионское ПО на устройства Samsung в декабре 2022 года. Уязвимость была признана настолько серьезной, что отдельный бюллетень безопасности ей посвятили специалисты Агентства по кибербезопасности и защите инфраструктуры США (CISA). CVE-2021-29256 набрала 8,8 балла по шкале CVSS и связана с раскрытием информации и повышением привилегий до уровня root. Это баг так же влияет на определенные версии драйверов ядра графического процессора Bifrost и Midgard Arm Mali. Третья уязвимость, CVE-2023-2136, имеет критический уровень опасности и оценивается в 9,6 балла из 10 возможных. Это ошибка целочисленного переполнения в Skia, опенсорсной библиотеке 2D-графики Google, которая также используется в Chrome, где проблема уже была устранена в апреле. Также стоит отметить, что самой серьезной из проблем, которую Google исправила в этом месяце, является CVE-2023-21250, критическая уязвимость в системном компоненте Android, которая затрагивает версии Android 11, 12 и 13.
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: