Январские патчи для Android закрыли 58 уязвимостей

Январские патчи для Android закрыли 58 уязвимостей

Январские патчи для Android закрыли 58 уязвимостей

Январские патчи от Google устранили 58 уязвимостей в мобильной операционной системе Android, а также три бреши, затрагивающие исключительно устройства Pixel.

Первая часть патчей под номером 2024-01-01 содержит заплатки для десяти дыр в компонентах Framework и System. Эти баги получили высокую степень опасности.

«Наиболее опасная из устранённых уязвимостей затрагивает компонент Framework и может привести к локальному повышения прав», — отмечает Google в уведомлении.

Интересно, что в Framework нашли в общей сложности пять брешей, четыре из которых позволяют повысить привилегии, и ещё одна — привести к раскрытию информации.

Вторая часть обновлений — 2024-01-05 — включает заплатки для 48 дыр, затрагивающих компоненты Arm, Imagination Technologies, MediaTek, Unisoc и Qualcomm.

Три критические проблемы были обнаружены в компонентах Qualcomm, остальные уязвимости получили высокую степень риска.

Смартфонам Pixel достались отдельные три патча, закрывающие баги среднего уровня опасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вредоносные файлы выдают за аниме — «Наруто», «Титаны» и др.

В первом полугодии 2025 года в России стало больше кибератак, где в качестве приманки использовались названия популярных аниме. По данным «Лаборатории Касперского», число таких случаев выросло на 7% по сравнению с аналогичным периодом прошлого года и исчислялось десятками тысяч.

Атакующие маскируют вредоносные файлы под якобы эпизоды или игры по мотивам аниме. Среди наиболее часто используемых названий — «Наруто», «Ван-Пис», «Истребитель демонов», «Атака титанов» и «Магическая битва».

Чтобы заманить жертву, злоумышленники добавляют в описания фразы вроде «эксклюзивные сцены», «утечка серии» или «премиум-доступ». Под видом видео чаще всего скрываются загрузчики, которые в дальнейшем устанавливают на устройство другие вредоносные программы.

Среди них могут быть инструменты, которые крадут данные, отслеживают действия пользователя или дают злоумышленнику удалённый доступ к компьютеру.

Эксперты советуют внимательно относиться к файлам, особенно если у них расширения .exe или .msi — это не формат видео. Также стоит избегать переходов по подозрительным ссылкам, даже если вам обещают «редкий» контент.

Для повышения цифровой грамотности пользователей разных возрастов в компании рассказали о запуске обучающей игры, где можно на практике узнать, как устроены взломы, утечки и кража данных из соцсетей, и как не попасть в такие ситуации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru