Серьезную уязвимость в Android никто не замечал более 5 лет

Серьезную уязвимость в Android никто не замечал более 5 лет

Серьезную уязвимость в Android никто не замечал более 5 лет

Серьезная уязвимость в мобильной операционной системе Android более пяти лет оставалось незамеченной, потенциально угрожая более 2 миллиардам пользователей. Об этом сообщил эксперт Positive Technologies Сергей Тошин.

Тошин, занимающийся исследованием мобильных киберугроз, утверждает, что атакующий, используя эту брешь, мог следить за пользователем, а также получить доступ к его аккаунтам.

Сам баг (CVE-2019-5765) берет свое начало в Chromium — проекте с открытым исходным кодом, который является основой для Chrome и множества других браузеров.

В результате злоумышленник мог атаковать не только мобильную версию Chrome, но и целый ряд популярных интернет-обозревателей, которые используют в качестве основы Chromium.

Проблема крылась в функции WebView, которой оснащен Chromium. Наверняка вы часто сталкиваетесь с WebView — именно эта фича позволяет просматривать веб-станицы, не выходя при этом из сторонних приложений, например, игр или Twitter.

Используя уязвимость в Chromium, злоумышленник мог задействовать WebView, чтобы похитить данные пользователя и получить доступ к устройству.

Windows 11 незаметно съедала десятки гигабайт, Microsoft признала баг

Microsoft подтвердила неприятный баг в Windows 11: стандартный компонент системы Capability Access Manager мог незаметно раздувать служебный файл и занимать огромный объём дискового пространства. Пользователи жаловались на странное поведение системы уже несколько месяцев.

В одном из случаев файл CapabilityAccessManager.db-wal разросся примерно до 70 ГБ. Место на диске исчезало не из-за игр, видео или забытых архивов, а из-за штатной службы Windows.

Проблему одним из первых подробно описал пользователь Дональд Гибсон на официальном форуме поддержки Microsoft. По его словам, служба CapabilityAccessManager внезапно начала занимать десятки гигабайт, а поддержка компании сначала не смогла объяснить, что происходит. Позже похожие жалобы начали появляться и у других пользователей.

Теперь Microsoft официально признала проблему и добавила соответствующий пункт в описание обновления KB5095093 для Windows 11 версий 24H2 и 25H2. В компании сообщили, что апдейт улучшает использование дискового пространства для файла CapabilityAccessManager.db-wal.

Проще говоря, после установки обновления Windows 11 должна перестать бесконтрольно отъедать место на накопителе из-за этого компонента.

Заодно в KB5095093 добавили еще одно изменение: Проводник должен быстрее реагировать при подключении образов дисков. Правда, эта функция распространяется постепенно, поэтому появится не у всех сразу. Также Microsoft заменила поставщика GIF в панели эмодзи Windows: вместо Tenor теперь используется GIPHY.

Если на системном диске Windows 11 внезапно пропали десятки гигабайт, стоит проверить наличие обновления KB5095093. Похоже, в этот раз виноват не пользователь, не мусорные файлы и не загадочная папка Downloads, а сама операционная система.

RSS: Новости на портале Anti-Malware.ru