Samsung оперативно устранила критические уязвимости в Android-смартфонах

Samsung оперативно устранила критические уязвимости в Android-смартфонах

Samsung оперативно устранила критические уязвимости в Android-смартфонах

На этой неделе корейский техногигант Samsung разослал владельцам смартфонов ноябрьский набор обновлений. С выходом этих патчей разработчики устранили критические уязвимости в мобильной операционной системе Android.

В этот раз Samsung радует оперативностью — апдейты пришли немногим позднее выпущенных Android ноябрьских обновлений. Серия смартфонов Samsung Galaxy должна обновиться автоматически.

Помимо устранения серьёзных уязвимостей, Samsung внедрила ряд улучшения по части соединения устройств с сетью Wi-Fi, а также усовершенствовала приложение «Камера».

Стоит отметить, что почти каждая уязвимость, устранённая ноябрьским набором патчей, получила либо высокую степень опасности, либо критическую. Другими словами, каждый пользователь Android просто обязан установить апдейты, если ему важна безопасность устройства.

С помощью выявленных брешей злоумышленники могут обойти ограничения в системе Android и выйти за пределы выданных пользователем разрешений. А самая опасная уязвимость располагается в компоненте Media Framework. Получившаяся идентификатор CVE-2020-0451 дыра позволяет выполнить код удалённо.

Подробную информацию о выпущенных Samsung обновлениях можно найти на официальном сайте корейской корпорации.

История со слитыми переписками пользователей Telega быстро развалилась

Вокруг альтернативного клиента Telegram Телега вспыхнул новый скандал, продержался он недолго. Журналист ВГТРК Эдуард Петров сообщил, что в даркнете якобы появились предложения о продаже переписок пользователей Телеги. По его словам, киберпреступники готовы были предоставить 100 последних сообщений из чатов любых 10 пользователей за 155 тыс. рублей.

Звучало громко, но доказательств в публикации не было: ни ссылок, ни скриншотов, ни технических данных, ни подтверждения реальных сделок.

Команда Телеги назвала сообщение вбросом и заявила, что такой слив технически невозможен. В проекте подчеркнули, что автор публикации не запросил комментарий у команды и не предоставил источников. При этом разработчики заявили, что начали проверять возможные источники информации, но не нашли подтверждений.

Позже сам Петров удалил публикацию и извинился. Он признал, что после дополнительной проверки источник не предоставил никаких доказательств. Информация, по словам журналиста, оказалась непроверенной.

История произошла на фоне закрытия Телеги. Ранее команда проекта сообщила, что сервис прекратит работу с 1 июля из-за внешних ограничений со стороны технологических платформ и невозможности обеспечить полное соответствие действующим требованиям в формате телеграм-клиента.

У Телеги и до этого хватало проблем. В апреле стало известно, что Cloudflare пометил рабочие домены проекта как шпионские, после чего у клиента отозвали TLS-сертификат, а приложение удалили из App Store.

RSS: Новости на портале Anti-Malware.ru