Google предупредила о критической RCE-уязвимости в Android

Google предупредила о критической RCE-уязвимости в Android

Google предупредила о критической RCE-уязвимости в Android

Разработчики Google выпустили обновление мобильной операционной системы Android, устраняющее в общей сложности 43 уязвимости. Оказалось, что баги затрагивают смартфоны Samsung и ряд других современных девайсов. Нашлись даже критические бреши.

Последних всего две, но большую тревогу вызывает уязвимость в системном компоненте Android System, позволяющая удалённым злоумышленникам выполнить произвольный код.

Параллельно компания Qualcomm, чьи чипы используются в Android-устройствах, пропатчила ряд опасных и критических дыр, которые так или иначе могут затрагивать гаджеты пользователей.

Уязвимость в Android System получила идентификатор CVE-2021-0316. Пострадал и другой системный компонент — Android Framework, в котором нашли баг (CVE-2021-0313), способный привести к отказу в обслуживании.

«Самая опасная уязвимость находится в компоненте System. Киберпреступник может использовать специально созданную передачу для выполнения произвольного кода в контексте привилегированного процесса. Январские обновления устраняют эту брешь в Android 8.0, 8.1, 9, 10 и 11», — пишет Google.

Также разработчики расправились с тремя уязвимостями в ядре (CVE-2020-10732, CVE-2020-10766, CVE-2021-0323), которые получили высокую степень риска. С помощью этих багов вредоносное приложение может обойти защитные меры операционной системы. В MediaTek также выявили и устранили дыру (CVE-2021-0301).

Подпишитесь на новости

Lazarus рядом с КриптоПро: кому Bybit запретила отправлять криптовалюту

Криптобиржа Bybit разослала пользователям предупреждение о переводах в адрес санкционных организаций. Отправлять им криптовалюту или получать средства от них запрещено, причём как напрямую, так и через посредников. Сумма значения не имеет: комплаенс не растрогает даже перевод на пару долларов.

Биржа опубликовала перечень Restricted Counterparties, который может обновляться в любой момент.

Список получился интересным: среди его участников соседствуют северокорейская киберпреступная группировка Lazarus и российский разработчик средств криптографической защиты «КриптоПро».

Роднит их в данном случае только присутствие в санкционных перечнях? никаких связей между организациями Bybit не заявляет.


Исходящий перевод запрещённому контрагенту биржа отклонит, а поступившие от него или связанных с ним адресов активы может заморозить. Вернуть деньги отправителю получится не всегда: законодательство способно потребовать удерживать их неопределённое время. Вдобавок аккаунт пользователя могут приостановить или окончательно закрыть.

Bybit напоминает, что блокчейн публичен, поэтому маршрут средств виден без признательных показаний владельца кошелька. Причём перечень не считается исчерпывающим: биржа оставляет за собой право остановить операцию даже с пока не указанным в нём контрагентом.

Ограничения закреплены в условиях обслуживания Bybit, которые позволяют прекращать обслуживание лиц и организаций из санкционных списков США, ЕС и Великобритании.

RSS: Новости на портале Anti-Malware.ru