Google патчит 40 дыр в Android, 7 — критических

Google патчит 40 дыр в Android, 7 — критических

Google патчит 40 дыр в Android, 7 — критических

На этой неделе разработчики Google выпустили ежемесячный набор обновлений для мобильной операционной системы Android. Согласно опубликованной информации, это патчи устраняют 40 уязвимостей, 7 из которых — критические.

Одна из самых опасных критических дыр, устранённых в этом месяце, затрагивает системный компонент Framework. Баг получил идентификатор CVE-2021-0687, а с его эксплуатацией могут столкнуться пользователи Android 8.1, 9, 10 и 11.

«Самая опасная брешь находится в компоненте Framework и позволяет атакующему удалённо вызвать отказ в обслуживании (DoS). Для эксплуатации нужно создать специальный файл», — пишет сама Google.

Ещё шесть уязвимостей в этом же компоненте получили высокую степень риска. Пять из них приводят к повышению прав, одна — к раскрытию информации. В другом фреймворке Media разработчики пропатчили две бреши высокой степени риска.

Помимо этого, заплатку получил баг официального магазина приложений Google Play Store (CVE-2021-0690) и семь критических уязвимостей в компонентах Qualcomm.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Тверской суд Москвы арестовал фигуранта по делу Userbox

Тверской суд Москвы удовлетворил ходатайство следствия о заключении под стражу фигуранта дела о незаконном распространении персональных данных с помощью бота Userbox Игоря Морозкина. 5 ноября Морозкин подал апелляцию, которая в настоящее время находится на рассмотрении.

Информация об этом появилась на сайте Мосгорсуда. Судебное заседание при этом состоялось ещё 1 ноября.

Морозкин был задержан 31 октября в Санкт-Петербурге. Пресс-центр МВД сообщил об операции против Userbox (также известного как User_Search) спустя несколько дней.

Во время обысков сотрудники правоохранительных органов изъяли значительное количество оборудования, включая серверы, а также свыше 40 терабайт данных. Работа сервиса была полностью прекращена.

Userbox за небольшую плату предоставлял широкий спектр сведений о гражданах России — от данных о месте работы до информации о банковских счетах и зарегистрированном имуществе. Эти сведения аккумулировались из различных утечек данных.

По оценкам следствия, оборот сервиса достигал 16 млн рублей в месяц. В поле зрения правоохранителей платформа попала после того, как выяснилось, что её активно использовали представители криминальных структур.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru