Октябрьские патчи устранили в Android 48 уязвимостей (есть критические)

Октябрьские патчи устранили в Android 48 уязвимостей (есть критические)

Октябрьские патчи устранили в Android 48 уязвимостей (есть критические)

Октябрьские патчи для операционной системы Android устраняют в общей сложности 48 уязвимостей, включая критические бреши, затрагивающие компоненты Qualcomm.

Согласно описанию проблем безопасности, самая опасная уязвимость находится в компоненте System — она позволяла удалённому атакующему получить дополнительные разрешения в системе.

Всего в Android System в октябре устранили 10 дыр, каждая из которых получила высокую степень опасности. Две позволяли повысить права, остальные 8 — приводили к раскрытию информации.

Другие проблемы безопасности затрагивали Android Runtime (баг позволял выполнить произвольный код) и Framework (повышение прав и раскрытие информации).

Другая часть октябрьского набора патчей устранила 28 уязвимостей в Kernel, компонентах MediaTek и Qualcomm. Шесть дыр получили статус критических, оставшиеся 22 — высокую степень опасности. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Сети нашлись вредоносные PyPI-пакеты, нацеленные на юзеров DeepSeek

Специалисты Positive Technologies выявили и пресекли вредоносную кампанию. Атака была направлена на пользователей DeepSeek, а также на разработчиков и специалистов в области машинного обучения, заинтересованных в интеграции этой нейросети.

Злоумышленник зарегистрировал учетную запись в репозитории Python Package Index (PyPI) еще в июне 2023 года, но активность проявил лишь 29 января, загрузив пакеты deepseeek и deepseekai.

После установки они крали данные о пользователе, его системе и переменных окружения, в которых могут содержаться учётные данные для баз данных и доступы к инфраструктурным ресурсам. Похищенная информация отправлялась на комнадный сервер через платформу Pipedream.

«Атакующие используют тренды в своих целях, и популярность DeepSeek не стала исключением. Интересно, что код вредоносных пакетов частично создан с помощью ИИ-ассистента — об этом говорят характерные комментарии», — отметил Станислав Раковский, руководитель группы Supply Chain Security.

Вредоносные пакеты загрузили более 200 раз, но атака была быстро выявлена с помощью сервиса PT PyAnalysis.

Positive Technologies советует проверять источники стороннего ПО и использовать инструменты анализа безопасности для защиты от подобных угроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru