Google предупредила об активно эксплуатируемой уязвимости в Android - «Новости» » Интернет технологии
sitename
«У Microsoft никогда ничего не получается с первого раза»: Copilot+PC провалился и только запутал пользователей - «Новости сети»
«У Microsoft никогда ничего не получается с первого раза»: Copilot+PC провалился и только запутал пользователей - «Новости сети»
Samsung и SK hynix угодили в цугцванг: расширять производство памяти страшно, но не расширять — нельзя - «Новости сети»
Samsung и SK hynix угодили в цугцванг: расширять производство памяти страшно, но не расширять — нельзя - «Новости сети»
Micron предала потребителей ради ИИ: выпуск SSD и памяти Crucial будет прекращен навсегда - «Новости сети»
Micron предала потребителей ради ИИ: выпуск SSD и памяти Crucial будет прекращен навсегда - «Новости сети»
Цены на смартфоны взлетят уже в начале 2026 года — и несложно догадаться, почему - «Новости сети»
Цены на смартфоны взлетят уже в начале 2026 года — и несложно догадаться, почему - «Новости сети»
Sony представила A7 V — свою первую полнокадровую камеру с частично-стековым сенсором и бесшумной съёмкой 30 кадров/с за $2900 - «Новости сети»
Sony представила A7 V — свою первую полнокадровую камеру с частично-стековым сенсором и бесшумной съёмкой 30 кадров/с за $2900 - «Новости сети»
Samsung и SK hynix решили сделать всё, чтобы дефицит DRAM не прекращался - «Новости сети»
Samsung и SK hynix решили сделать всё, чтобы дефицит DRAM не прекращался - «Новости сети»
На Солнце вызревает аномальная активность — она может закончиться «чёрным лебедем» - «Новости сети»
На Солнце вызревает аномальная активность — она может закончиться «чёрным лебедем» - «Новости сети»
Моддер создал самую маленькую PlayStation 1 в мире — на настоящих чипах Sony - «Новости сети»
Моддер создал самую маленькую PlayStation 1 в мире — на настоящих чипах Sony - «Новости сети»
Экс-глава Intel выбил $150 млн от США на разработку прорывного EUV-источника — конкурента системам ASML - «Новости сети»
Экс-глава Intel выбил $150 млн от США на разработку прорывного EUV-источника — конкурента системам ASML - «Новости сети»
Чудеса оптимизации: разработчики Helldivers 2 сократили размер игры на ПК со 154 до 23 Гбайт почти без вреда для скорости загрузок - «Новости сети»
Чудеса оптимизации: разработчики Helldivers 2 сократили размер игры на ПК со 154 до 23 Гбайт почти без вреда для скорости загрузок - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Учебник CSS » Преимущества стилей » Google предупредила об активно эксплуатируемой уязвимости в Android - «Новости»

Компания Google предупредила, что свежая уязвимость CVE-2024-43093 в операционной системе Android уже активно используется хакерами.


Проблема CVE-2024-43093 связана с повышением привилегий в компоненте Android Framework, что может может привести к несанкционированному доступу к каталогам Android/data, Android/obb, Android/sandbox, а также их подкаталогам, сообщают разработчики.


В настоящее время нет никаких подробностей о том, как именно и при каких обстоятельствах уязвимость использовалась в атаках. Но в своем бюллетене безопасности Google признает, что обнаружены признаки того, что уязвимость могла «подвергаться ограниченной, целенаправленной эксплуатации».


CVE-2024-43093 — это вторая активно эксплуатируемая уязвимость в Android Framework после CVE-2024-32896, которую Google патчила в июне и сентябре 2024 года. Изначально эта проблема была решена только для устройств Pixel, но позже в компании подтвердили, что баг затрагивает и другие Android-устройства.


Также в Google еще раз подтвердили, что недавно исправленная ошибка CVE-2024-43047 в чипсетах Qualcomm тоже находится под активными атаками. Напомним, что в сентябре сообщалось, что успешная эксплуатация этого бага в Digital Signal Processor (DSP) может привести к повреждению информации в памяти. Тогда представители Qualcomm тоже заявляли, что проблему уже взяли на вооружение хакеры.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Компания Google предупредила, что свежая уязвимость CVE-2024-43093 в операционной системе Android уже активно используется хакерами. Проблема CVE-2024-43093 связана с повышением привилегий в компоненте Android Framework, что может может привести к несанкционированному доступу к каталогам Android/data, Android/obb, Android/sandbox, а также их подкаталогам, сообщают разработчики. В настоящее время нет никаких подробностей о том, как именно и при каких обстоятельствах уязвимость использовалась в атаках. Но в своем бюллетене безопасности Google признает, что обнаружены признаки того, что уязвимость могла «подвергаться ограниченной, целенаправленной эксплуатации». CVE-2024-43093 — это вторая активно эксплуатируемая уязвимость в Android Framework после CVE-2024-32896, которую Google патчила в июне и сентябре 2024 года. Изначально эта проблема была решена только для устройств Pixel, но позже в компании подтвердили, что баг затрагивает и другие Android-устройства. Также в Google еще раз подтвердили, что недавно исправленная ошибка CVE-2024-43047 в чипсетах Qualcomm тоже находится под активными атаками. Напомним, что в сентябре сообщалось, что успешная эксплуатация этого бага в Digital Signal Processor (DSP) может привести к повреждению информации в памяти. Тогда представители Qualcomm тоже заявляли, что проблему уже взяли на вооружение хакеры.
CSS
запостил(а)
Audley
Вернуться назад

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: