Корявые январские обновления Android теперь рассылаются с фиксом

Корявые январские обновления Android теперь рассылаются с фиксом

Корявые январские обновления Android теперь рассылаются с фиксом

Несмотря на то что мы почти подошли к середине февраля, Google только сейчас начала рассылать январское обновление Google Play System. Всему виной стал критический баг хранилища, с которым столкнулись пользователи в прошлом месяце.

Напомним, в январе ряд владельцев мобильных устройств сообщали о множестве ошибок после установки апдейтов для Android: пользователи не могил снять скриншоты, приложения при этом работали со сбоями и т. п.

Смартфоны Google Pixel после печально известных обновлений вообще стали непригодными для использования. Девайсы выдавали ошибку доступа к внутреннему хранилищу.

В начале февраля Google опубликовала инструкцию, которая должна была решить проблему, однако люди сочли эти рекомендации излишне сложными и запутанными.

Например, корпорация просила включить режим разработчика, а также загрузить и специальные инструменты, с помощью которых надо было удалить забагованные апдейты вручную.

После ряда постов с возмущениями Google пообещала выпустить фикс, который сделает всё за пользователей. Спустя почти две недели вышел апдейт Play System, который, судя по всему, действительно устраняет описанные проблемы.

Несмотря на то что мы почти подошли к середине февраля, Google только сейчас начала рассылать январское обновление Google Play System. Всему виной стал критический баг хранилища, с которым столкнулись пользователи в прошлом месяце." />

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru