Google устранила четыре 0-day в Android, используемые в реальных атаках

Google устранила четыре 0-day в Android, используемые в реальных атаках

Google устранила четыре 0-day в Android, используемые в реальных атаках

Майские патчи от Google, предназначенные для мобильной операционной системы Android, устраняют опасные уязвимости, среди которых особо выделяются четыре 0-day, уже фигурирующие в реальных кибератаках.

Бреши нулевого дня получили идентификаторы CVE-2021-1905, CVE-2021-1906, CVE-2021-28663 и CVE-2021-28664. Они затрагивают графические процессоры Qualcomm и драйверы Arm Mali GPU.

Как отметили исследователи Google Project Zero, соответствующие кибератаки поразили ограниченное число пользователей. Специалисты также дали пояснения к каждой из пропатченных дыр:

  • CVE-2021-1905 — проблема «Use After Free» в Graphics. Существует из-за некорректной обработки памяти.
  • CVE-2021-1906 — эта брешь возникла благодаря неправильной перерегистрации адреса.
  • CVE-2021-28663 — непривилегированный пользователь может инициировать некорректные операции в памяти GPU и привести к use-after-free. В случае успешной эксплуатации эта дыра позволяет получить root-права.
  • CVE-2021-28664 — непривилегированный пользователь может получить право на запись в память, предназначенную только для чтения.

«Команда безопасности Android предупреждает пользователей о потенциально опасных приложениях, использующих описанные уязвимости», — гласит пояснение к майским патчам.

Однако четырьмя 0-day дело не ограничилось, поскольку заплатки Google также избавили людей ещё от трёх критических уязвимостей: CVE-2021-0473, CVE-2021-0474, CVE-2021-0475. Эти бреши затрагивают системный компонент Android — System.

Cloud.ru запустила сервис для защиты Kubernetes-кластеров

На конференции GoCloud 2026 компания Cloud.ru объявила о запуске Evolution Container Security — собственного сервиса для защиты контейнерных сред Kubernetes. Инструмент рассчитан на специалистов по ИБ, DevOps-инженеров и разработчиков, которые работают с Kubernetes-кластерами.

Сейчас сервис уже открыт в режиме публичного тестирования.

По описанию компании, Evolution Container Security умеет сканировать контейнеры, хосты и конфигурации на уязвимости, в том числе с учётом базы БДУ ФСТЭК России.

Кроме того, он позволяет проверять настройки при развёртывании контейнеров и подов, а также формировать и настраивать политики безопасности.

Отдельно в Cloud.ru делают ставку на встроенного ИИ-агента. Предполагается, что он будет помогать генерировать политики безопасности под конкретную инфраструктуру заказчика, чтобы сократить объём ручной настройки.

Новый сервис дополняет уже существующий набор Kubernetes-инструментов, доступных через маркетплейс Cloud.ru. Речь идёт, в частности, о Trivy Operator, Istio, Connaisseur и Gatekeeper.

Интерес к таким решениям сейчас понятен: защита контейнерных сред становится всё более важной темой. По данным, на которые ссылается компания, в 2026 году многие российские организации собираются усиливать безопасность Kubernetes-сред, а значительная часть уже работающих кластеров до сих пор содержит роли с избыточными привилегиями. Это делает специализированные инструменты контроля всё более востребованными.

RSS: Новости на портале Anti-Malware.ru