Samsung устранила критические баги Android в своих смартфонах

Samsung устранила критические баги Android в своих смартфонах

Samsung устранила критические баги Android в своих смартфонах

В конце прошлой недели корейская корпорация Samsung начала рассылать владельцам смартфонов патчи для мобильной операционной системы Android. Всем, кому доступны апдейты, рекомендуется как можно скорее обновить устройства, поскольку речь идёт о критических уязвимостях в ОС и её компонентах.

Хотелось бы отметить оперативную работу Samsung в этот раз — обновления вышли почти сразу после того, как сами разработчики Android опубликовали декабрьский набор патчей. Это было особенно важно, ибо критические бреши затрагивали самые новые смартфоны.

Линейка Samsung Galaxy должна автоматически установить апдейты, вышедшие 7 декабря 2020 года. Помимо устранения серьёзных проблем безопасности, последние обновления должны в какой-то степени повысить производительность мобильных устройств.

Каждая дыра, устранённая этим набором патчей, получила статус либо критической, либо высокой степени риска. Другими словами, пользователям просто необходимо как можно скорее установить все вышедшие апдейты.

Например, уязвимость под идентификатором CVE-2020-0458, затрагивающая системный компонент Android Media Framework, позволяет атакующему удалённо выполнить код. Для эксплуатации достаточно подготовить специально созданный файл и запустить его в контексте привилегированного процесса.

Другие бреши, затрагивающие компоненты Framework и System, приводят к раскрытию конфиденциальной информации — вредоносное приложение может получить дополнительные разрешения на устройстве без взаимодействия с пользователем.

Подробная информация об устранённых уязвимостях опубликована на официальном сайте Samsung.

ГК Солар запустила сервис Antibot против вредоносных ботов

Группа компаний «Солар» объявила о запуске сервиса Antibot — решения для защиты веб-приложений от вредоносного бот-трафика и атак, перегружающих серверы. По оценке экспертов компании, за последние два года число веб-атак на онлайн-ресурсы выросло в 4,4 раза — до 3,3 млрд.

Значительную часть этого потока составляют боты: они ищут уязвимости, регистрируют фейковые аккаунты, накручивают заявки, парсят цены, подбирают пароли к личным кабинетам и админкам.

В результате серверы перегружаются, сервисы работают нестабильно, а компании получают искажённую аналитику и вынуждены увеличивать рекламные бюджеты, чтобы «достучаться» до реальных пользователей.

Antibot предназначен для фильтрации такого трафика ещё до того, как он достигнет инфраструктуры клиента. Сервис входит в портфель решений «Солара» для защиты веб-приложений и может использоваться отдельно или вместе с WAF. В компании отмечают, что при совместном применении объём вредоносного трафика, доходящего до WAF, снижается, а значит — уменьшается нагрузка и затраты на обработку атак.

Для выявления ботнетов Antibot использует данные Solar TI Feeds — поток информации об актуальных угрозах, включая вредоносные IP-адреса, сети и ASN. Дополнительно применяется поведенческий анализ на основе машинного обучения по более чем 100 параметрам. Капча, по заявлению разработчика, должна появляться только при выявлении аномальной активности.

Сервис рассчитан на обработку до 5 Тбит/с и до 1 млн запросов в секунду атакующего трафика. Заявленный уровень доступности — 99,5%. Решение внесено в реестр отечественного ПО.

Подключение стандартно занимает около недели: за это время специалисты анализируют трафик, настраивают профили защиты и запускают сервис. В экстренных случаях подключение возможно в течение нескольких часов. Также предусмотрен формат временной защиты мероприятий — с мониторингом и корректировкой правил в режиме реального времени.

Фильтрация трафика и сопровождение сервиса остаются на стороне «Солара», заказчику предоставляются уведомления и отчёты о крупных инцидентах.

По словам руководителя направлений WAF и Antibot ГК «Солар» Алексея Пашкова, сегодня до половины мирового интернет-трафика генерируют боты, что создаёт серьёзную нагрузку на бизнес-сервисы и требует отдельных инструментов защиты.

RSS: Новости на портале Anti-Malware.ru