Google нашла 18 уязвимостей нулевого дня в процессорах Samsung Exynos

Google нашла 18 уязвимостей нулевого дня в процессорах Samsung Exynos

Google нашла 18 уязвимостей нулевого дня в процессорах Samsung Exynos

Багхантеры из команды Google выявили 18 уязвимостей нулевого дня (0-day) в процессорах Samsung Exynos, которые используются в некоторых моделях популярных смартфонов, ряде умных девайсов и даже автомобилях.

Четыре дыры из этого набора были признаны наиболее опасными: с их помощью злоумышленники могут выполнить вредоносный код удалённо. Одна такая брешь уже получила идентификатор — CVE-2023-24033, три другие пока ждут его.

«Процессор основной полосы частот недостаточно проверяет типы формата атрибута “accept-type“, указанные SDP. В результате это может привести к DoS и выполнению кода в Samsung Baseband Modem», — описывает CVE-2023-24033 сама корпорация Samsung.

Единственная информация, необходимая злоумышленникам для атаки, — телефонный номер жертвы. Об это заявил Тим Уиллис из команды Project Zero. Более того, опытные киберпреступники могут создать эксплойт, способный удалённо взломать мобильное устройство без взаимодействия с пользователем.

Из оставшихся 14 уязвимостей пока только пять получили трекеры: CVE-2023-24072, CVE-2023-24073, CVE-2023-24074, CVE-2023-24075, CVE-2023-24076. Они не настолько опасны, хотя в определённых условиях также создают определённые риски.

Среди подтверждённых затронутых устройств эксперты называют следующие:

  • смартфоны Samsung моделей S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 и A04;
  • смартфоны Vivo моделей S16, S15, S6, X70, X60 и X30;
  • устройства Pixel 6 и Pixel 7 от Google;
  • носимые умные устройства, оснащённые процессором Exynos W920;
  • автомобили, использующие чипсет Exynos Auto T5123.

ВКонтакте ускорила веб-версию на 25% после перехода на SPA

«ВКонтакте» провела одну из самых масштабных технических модернизаций своей веб-версии за последние годы. Соцсеть перевела основные разделы сайта на архитектуру SPA (Single Page Application), благодаря чему интерфейс стал заметно быстрее, а разработчики получили возможность выпускать обновления практически в режиме конвейера.

Под изменения попали самые популярные разделы: лента, профили пользователей, сообщества, мессенджер, друзья, клипы, фотографии и маркет.

Результат оказался вполне измеримым. По данным компании, первая отрисовка страницы ускорилась на 25%, а среднее время перехода между разделами сократилось сразу в 3,5 раза.

Если раньше при открытии нового раздела браузер фактически ждал ответа сервера и только потом показывал страницу целиком, то теперь пользователи сначала видят готовый каркас интерфейса — навигацию, меню и основные элементы, а контент подгружается уже после. Проще говоря, вместо пустого экрана появляется ощущение мгновенного отклика.

Впрочем, изменения коснулись не только пользователей. Вместе с переходом на SPA команда внедрила компонентный подход, связанный с дизайн-системой «ВКонтакте». Теперь новые интерфейсы собираются из готовых элементов — кнопок, окон, меню и других компонентов. Это упрощает разработку и помогает поддерживать единый внешний вид сервиса.

Серьёзно ускорился и процесс выпуска обновлений. Если раньше развёртывание фронтенда занимало больше времени, то теперь деплой выполняется примерно за 20 секунд. При этом веб-версия получает в среднем 6–8 релизов в сутки, а ежедневно в продакшен попадает более сотни мерж-реквестов.

По словам технического директора «ВКонтакте» Юрия Кочаряна, речь идёт не просто о смене архитектуры, а о глубокой перестройке всей веб-платформы.

Интересно, что большинство пользователей, вероятно, даже не заметили самого перехода. Миграция выполнялась постепенно и без радикальных изменений интерфейса. Пока аудитория листала ленту и переписывалась в мессенджере, разработчики фактически пересобрали значительную часть веб-версии соцсети под современный подход к разработке.

RSS: Новости на портале Anti-Malware.ru