Google выпустил ОС Android Things 1.0 для устройств интернета вещей

Google выпустил ОС Android Things 1.0 для устройств интернета вещей

Google выпустил ОС Android Things 1.0 для устройств интернета вещей

Google выпустил версию ОС Android Things 1.0 для устройств интернета вещей (Internet of Things).

По заявлению в блоге поискового гиганта первоначально в течение трех лет планируется поддержка конфигураций NXP i.MX8M, Qualcomm SDA212, Qualcomm SDA624 и MediaTek MT8516.

Кроме того, Raspberry Pi 3 Model B и NXP i.MX7D будут по-прежнему поддерживаться как оборудование для разработки, в то время как, поддержка NXP i.MX6UL закончится.

По умолчанию обновления будут включены. Стоит учесть, что при этом обновления могут отправляться разработчиками на устройства после завершения официальной поддержки.

Для долгосрочной поддержки версии Android Things Google будет предлагать бесплатные исправления стабильности и безопасности в течение трех лет с дополнительными возможностями расширенной поддержки.

В то же время поставка обновлений программного обеспечения для некоммерческого использования ограничена 100 устройствами. То есть для того, чтобы удалить этот лимит, поставщики должны подписывать соглашение о дистрибуции с Google.

По заявлению Google, выпуск 1.0 произведен после того, как соответствующая предварительная версия для разработчиков была загружена более 100 000 раз.

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru