Google патчит в марте 39 уязвимостей в Android, одна — критическая

Google патчит в марте 39 уязвимостей в Android, одна — критическая

Google патчит в марте 39 уязвимостей в Android, одна — критическая

На этой неделе Google выпустила патчи для 39 уязвимостей в мобильной операционной системе Android в рамках мартовского набора обновлений. Среди устранённых брешей есть и критический баг.

Самая опасная уязвимость, получившая идентификатор CVE-2021-39708, затрагивает компонент ОС System. С её помощью условный злоумышленник может удалённо повысить права в атакуемой системе.

«Больше всего опасений вызывает критическая дыра в компоненте System. Для её эксплуатации не требуется участие пользователя, а в случае успешной атаки хакер сможет повысить права удалённо», — пишет Google в уведомлении.

В первом наборе патчей (2022-03-01 security patch level) разработчики разобрались с 17 проблемами в безопасности. В общей сложности в System устранили 10 проблем, 9 из которых представляли собой возможность повышения привилегий, а оставшаяся грозила раскрытием информации.

В компоненте Framework пропатчили шесть брешей (четыре касались повышения прав и две — DoS). Ещё один баг нашли в Android Runtime и последний — в Media Framework. Связка патчей 2022-03-05 security patch level устранила 21 уязвимость. Эти баги затронули Framework, а также компоненты ядра, MediaTek и Qualcomm.

Google также отчиталась в устранении дыр официального магазина Play Store. Они коснулись медиакодеков и компонентов для контроля разрешений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Грузии задержан легендарный аферист Саймон Леваев

В аэропорту Батуми задержан израильтянин Шимон Хают, более известный под именем Саймон Леваев — герой документального фильма «Аферист из Tinder» от Netflix. По данным правоохранительных органов, ему выдвинуты обвинения, связанные с многочисленными эпизодами мошенничества в разных странах.

Об аресте «афериста из Tinder» сообщила газета The Jerusalem Post. Самому Хаюту 35 лет, он родился в Бней-Браке.

Для совершения афер он представлялся наследником израильского алмазного магната Льва Леваева и долго завоёвывал доверие жертв — эффектные свидания, поездки на якобы личном самолёте, размещение в дорогих отелях и знакомство с «членами семьи».

Со временем он просил в долг деньги на перелёты и другие нужды — по разным оценкам, общая сумма ущерба составляет около $10 млн.

Хают-Леваев ранее уже попадал в поле зрения полиции: в 2015 году он был арестован в Финляндии и приговорён к трём годам лишения свободы. В 2019 году его задержали в Греции и экстрадировали в Израиль, но в 2020-м выпустили в период пандемии. Он также находится в розыске Норвегии, Швеции и Великобритании. В 2022 году на Netflix вышел фильм «Аферист из Tinder», подробно рассказывающий о его деяниях.

В Израиле поданы новые иски: Ирен Транов обвиняет Хаюта в хищении 414 тыс. шекелей (примерно $113 тыс.), а Рути Елизарова (урождённая Леваева) предъявила иск от имени семьи Леваевых о защите чести и достоинства.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru