В Android исправили три уязвимости, находившиеся под атаками - «Новости» » Интернет технологии
sitename
Oracle в частном порядке уведомляет клиентов об утечке данных - «Новости»
Oracle в частном порядке уведомляет клиентов об утечке данных - «Новости»
В Positive Technologies нашли новый вектор эксплуатации уязвимостей в процессорах Intel - «Новости»
В Positive Technologies нашли новый вектор эксплуатации уязвимостей в процессорах Intel - «Новости»
В Apache Parquet обнаружили критическую RCE-уязвимость - «Новости»
В Apache Parquet обнаружили критическую RCE-уязвимость - «Новости»
Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs - «Новости»
Каскадную атаку на цепочку поставок на GitHub связали с утечкой токена SpotBugs - «Новости»
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя - «Новости»
Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя - «Новости»
Между Apple и Илоном Маском разгорелся конфликт из-за мобильной спутниковой связи - «Новости сети»
Между Apple и Илоном Маском разгорелся конфликт из-за мобильной спутниковой связи - «Новости сети»
Ryzen 9 9950X3D с помощью обычного утюга и лески заставили разогнаться почти до 6 ГГц - «Новости сети»
Ryzen 9 9950X3D с помощью обычного утюга и лески заставили разогнаться почти до 6 ГГц - «Новости сети»
Билл Гейтс хотел бы превратить Microsoft в ИИ-компанию и заработать миллиарды на «эскизных идеях» - «Новости сети»
Билл Гейтс хотел бы превратить Microsoft в ИИ-компанию и заработать миллиарды на «эскизных идеях» - «Новости сети»
«Самое брутальное зрелище в галактике»: новый геймплейный трейлер подтвердил дату выхода безжалостного боевика Kiborg от российских разработчиков - «Новости сети»
«Самое брутальное зрелище в галактике»: новый геймплейный трейлер подтвердил дату выхода безжалостного боевика Kiborg от российских разработчиков - «Новости сети»
Найден новый простой способ установки Windows 11 без учётной записи Microsoft - «Новости сети»
Найден новый простой способ установки Windows 11 без учётной записи Microsoft - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Самоучитель CSS » Вёрстка » В Android исправили три уязвимости, находившиеся под атаками - «Новости»

Компания Google выпустила ежемесячные обновления для своей операционной системы Android, суммарно исправив 46 уязвимостей. Три из этих проблем уже использовались хакерами.


Разработчики сообщают, что ограниченной целенаправленной эксплуатации, возможно, подверглись проблемы с идентификаторами CVE-2023-26083, CVE-2021-29256 и CVE-2023-2136.


CVE-2023-26083 представляет собой уязвимость, связанную с утечкой памяти в драйвере графического процессора Arm Mali для чипов Bifrost, Avalon и Valhall. Известно, что этот баг использовался в цепочке эксплоитов, доставлявших шпионское ПО на устройства Samsung в декабре 2022 года. Уязвимость была признана настолько серьезной, что отдельный бюллетень безопасности ей посвятили специалисты Агентства по кибербезопасности и защите инфраструктуры США (CISA).


CVE-2021-29256 набрала 8,8 балла по шкале CVSS и связана с раскрытием  информации и повышением привилегий до уровня root. Это баг так же влияет на определенные версии драйверов ядра графического процессора Bifrost и Midgard Arm Mali.


Третья уязвимость, CVE-2023-2136, имеет критический уровень опасности и оценивается в 9,6 балла из 10 возможных. Это ошибка целочисленного переполнения в Skia, опенсорсной библиотеке 2D-графики Google, которая также используется в Chrome, где проблема уже была устранена в апреле.


Также стоит отметить, что самой серьезной из проблем, которую Google исправила в этом месяце, является CVE-2023-21250, критическая уязвимость в системном компоненте Android, которая затрагивает версии Android 11, 12 и 13.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Компания Google выпустила ежемесячные обновления для своей операционной системы Android, суммарно исправив 46 уязвимостей. Три из этих проблем уже использовались хакерами. Разработчики сообщают, что ограниченной целенаправленной эксплуатации, возможно, подверглись проблемы с идентификаторами CVE-2023-26083, CVE-2021-29256 и CVE-2023-2136. CVE-2023-26083 представляет собой уязвимость, связанную с утечкой памяти в драйвере графического процессора Arm Mali для чипов Bifrost, Avalon и Valhall. Известно, что этот баг использовался в цепочке эксплоитов, доставлявших шпионское ПО на устройства Samsung в декабре 2022 года. Уязвимость была признана настолько серьезной, что отдельный бюллетень безопасности ей посвятили специалисты Агентства по кибербезопасности и защите инфраструктуры США (CISA). CVE-2021-29256 набрала 8,8 балла по шкале CVSS и связана с раскрытием информации и повышением привилегий до уровня root. Это баг так же влияет на определенные версии драйверов ядра графического процессора Bifrost и Midgard Arm Mali. Третья уязвимость, CVE-2023-2136, имеет критический уровень опасности и оценивается в 9,6 балла из 10 возможных. Это ошибка целочисленного переполнения в Skia, опенсорсной библиотеке 2D-графики Google, которая также используется в Chrome, где проблема уже была устранена в апреле. Также стоит отметить, что самой серьезной из проблем, которую Google исправила в этом месяце, является CVE-2023-21250, критическая уязвимость в системном компоненте Android, которая затрагивает версии Android 11, 12 и 13.
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: