Google устранила две критические RCE-бреши в Android

Google устранила две критические RCE-бреши в Android

Google устранила две критические RCE-бреши в Android

Google выпустила обновления безопасности, устраняющие две критические уязвимости, которые способны привести к удаленному выполнению кода (RCE). Помимо этого, корпорация также исправила девять опасных проблем эскалации привилегий. Все патчи вышли в рамках регулярного обновления Android Open Source Project (AOSP).

Две самые опасные уязвимости из этого набора — CVE-2019-2027 и CVE-2019-2028 — присутствуют во фреймворке Media. Эти дыры позволяют злоумышленнику провести атаку при помощи специально созданных файлов.

В результате, если киберпреступник успешно использует эти бреши, он сможет добиться выполнения кода в контексте процесса с высокими привилегиями.

CVE Тип Уровень опасности Обновленные версии AOSP
CVE-2019-2027 RCE Critical 7.0, 7.1.1, 7.1.2, 8.0, 8.1, 9
CVE-2019-2028 RCE Critical 7.0, 7.1.1, 7.1.2, 8.0, 8.1, 9

 

Кого в первую очередь затрагивают эти проблемы безопасности — пользователей устройств, работающих под управлением системы Android версии 7.0 и более поздних. В Google утверждают, что вышедшие патчи полностью избавят пользователей от этой головной боли.

В общей сложности американский интернет-гигант устранил 11 уязвимостей, девять из оставшихся представляют собой бреши высокой степени опасности. Часть из них позволяет повысить свои права в атакуемой системе, другие раскрывают информацию.

К счастью, на данный момент нет доказательств использования этих багов в реальных атаках.

Яндекс всё активнее подмешивает рекламу в ответы ИИ

ИИ-ответы Яндекс Поиска постепенно превращаются в новый рекламный прилавок. Во втором квартале 2026 года доля показов объявлений в нейровыдаче среди десяти крупнейших рекламодателей финансового сектора выросла с 17% до 30%, следует из отчёта Digital Budget.

Реклама появляется в конце ответа нейросети и сопровождается отметкой «Промо».

Формат тестируется с 2025 года в поисковой выдаче и чате с «Алисой AI». По замыслу Яндекса, объявление должно соответствовать запросу и помогать пользователю решить его задачу.

Правда, рекламный пирог поделён нетипично дружно: на «Сбер» пришлось 57% промопоказов в ИИ-блоке, на финансовые сервисы самого Яндекса — 27%, а на Т-Банк — 9%. Вместе три компании забрали более 90% всей рекламной нейровыдачи.

В Яндексе заявляют, что отдельно купить размещение в ответах ИИ нельзя. Чтобы попасть туда, рекламодателю необходимо запустить поисковое продвижение через Яндекс Директ, а алгоритм уже сам решит, где показать объявление. Раскрывать собственную статистику и список участников тестирования компания не стала.

Для рекламодателей новый канал пока остаётся чёрным ящиком: нельзя создать отдельную кампанию, гарантировать показ или нормально оценить правила распределения трафика.

Эксперты предполагают, что доступ к формату мог получить ограниченный круг компаний, а главными бенефициарами снова становятся игроки с крупными бюджетами и развитой аналитикой.

Заметного денежного дождя банкам нейрореклама пока не обещает. Её вклад оценивают в 1-5% совокупного поискового трафика, хотя по запросам о выборе карты, вклада или кредита показатель может достигать 5-10%.

RSS: Новости на портале Anti-Malware.ru