Августовский набор патчей Google устранил 40 дыр в Android

Августовский набор патчей Google устранил 40 дыр в Android

Августовский набор патчей Google устранил 40 дыр в Android

Чуть более 40 уязвимостей Google пропатчила в мобильной операционной системе Android, выпустив августовский набор обновлений. Среди закрытых брешей есть и критические, затрагивающие системные компоненты.

По словам разработчиков, самой опасной является уязвимость под идентификатором CVE-2023-21273. Ей как раз присвоили статус критической, поскольку с её помощью злоумышленники могут удалённо выполнить код.

CVE-2023-21273 затрагивает компонент System в версиях Android 11, 12, 12L и 13. Для эксплуатации не требуется взаимодействие с пользователем или отдельное повышение прав в ОС.

Критическими были признаны ещё несколько уязвимостей. Например, CVE-2023-21282 (также возможность удалённого выполнения кода в Media Framework), CVE-2023-21264 (повышение привилегий в ядре), CVE-2022-40510 (повреждение памяти в компонентах Qualcomm с закрытым исходным кодом).

Три десятка других брешей получили высокую степень риска. Большинство из них приводит к повышению прав и раскрытию информации. Некоторые могут быть использованы для DoS-атак.

«Эксплуатация ряда уязвимостей в Android стала сложнее из-за нововедений в последних версиях. Мы призываем всех пользователей обновиться до последней версии ОС, если это позволяет ваше устройство», — пишет в заметках к патчам Google.

В корпорации также отметили несколько проблем, затрагивающих Wear OS и смартфоны Pixel. Однако Android Automotive OS никаких патчей в этот раз не получила.

Напомним, Google на днях пообещала, что Android 14 сможет блокировать подключение к незашифрованным сотовым сетям.

В России оштрафовали разработчика ИИ за запрещённый контент в чате с ботом

Таганский районный суд Москвы оштрафовал американскую компанию Character Technologies, разработчика ИИ-сервиса Character.AI, на 1,25 млн рублей. Причиной стал отказ удалить информацию, связанную с распространением наркотических средств.

Компанию признали виновной по части 3 статьи 6.13 КоАП РФ. Согласно материалам дела, запрещённая информация о синтетическом наркотике появилась в одном из чатов Character.AI.

История может стать важным прецедентом: к административной ответственности за контент привлекли владельца не сайта или телеграм-канала, а сервиса с генеративным ИИ.

Character.AI позволяет общаться с интерактивными ИИ-персонажами: вымышленными героями, историческими личностями, знаменитостями и образами, созданными пользователями.

Боты способны поддерживать диалог, имитировать эмоциональные реакции и участвовать в ролевых сценариях. Но чем убедительнее цифровой собеседник, тем сложнее разработчику делать вид, что за его репликами никто не обязан присматривать.

Это уже не первое разбирательство Character Technologies с российским правосудием. В апреле 2026 года тот же суд признал компанию виновной в пропаганде среди несовершеннолетних нетрадиционных сексуальных отношений и предпочтений, а также смены пола.

К безопасности Character.AI возникали вопросы и за пределами России. В 2024 году в США широкую огласку получила гибель подростка, который эмоционально привязался к боту, созданному по образу Дейенерис из «Игры престолов».

RSS: Новости на портале Anti-Malware.ru