Samsung оперативно устранила критические уязвимости в Android-смартфонах

Samsung оперативно устранила критические уязвимости в Android-смартфонах

Samsung оперативно устранила критические уязвимости в Android-смартфонах

На этой неделе корейский техногигант Samsung разослал владельцам смартфонов ноябрьский набор обновлений. С выходом этих патчей разработчики устранили критические уязвимости в мобильной операционной системе Android.

В этот раз Samsung радует оперативностью — апдейты пришли немногим позднее выпущенных Android ноябрьских обновлений. Серия смартфонов Samsung Galaxy должна обновиться автоматически.

Помимо устранения серьёзных уязвимостей, Samsung внедрила ряд улучшения по части соединения устройств с сетью Wi-Fi, а также усовершенствовала приложение «Камера».

Стоит отметить, что почти каждая уязвимость, устранённая ноябрьским набором патчей, получила либо высокую степень опасности, либо критическую. Другими словами, каждый пользователь Android просто обязан установить апдейты, если ему важна безопасность устройства.

С помощью выявленных брешей злоумышленники могут обойти ограничения в системе Android и выйти за пределы выданных пользователем разрешений. А самая опасная уязвимость располагается в компоненте Media Framework. Получившаяся идентификатор CVE-2020-0451 дыра позволяет выполнить код удалённо.

Подробную информацию о выпущенных Samsung обновлениях можно найти на официальном сайте корейской корпорации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Росэлторг объявил о завершении восстановительных работ после кибератаки

Электронная торговая площадка (ЭТП) «Росэлторг» сообщила о завершении восстановительных работ после кибератаки, произошедшей 9 января. В ходе инцидента, предположительно, утекло около 550 ТБ данных.

По информации авторов телеграм-канала «Об ЭП и УЦ», атака, якобы осуществлённая с использованием шифровальщика, была проведена в ночь на 9 января.

В результате, как сообщается, было утрачено около 550 терабайт данных, включая содержимое серверов, веб-сайта, почтовые базы и резервные копии.

Пользователи площадки столкнулись с серьёзными трудностями, вызванными особенностями регулирования электронных торгов. Один из них отметил:

«Наши заказчики не могут войти на ЭТП, но при этом обязаны, согласно закону, обращаться в ФАС и рассматривать нас как уклонистов. По сути, приходится доказывать, что мы не верблюды. Очень надеюсь, что ФАС примет решение, которое позволит амнистировать всех общей формулировкой. У кого-то 2-3 контракта, у кого-то – десятки».

 

Официальное сообщение в телеграм-канале «Росэлторга» появилось утром 13 января:

«Уведомляем, что на электронной торговой площадке «Росэлторг» проводились внеплановые технические работы, связанные с попыткой уничтожения данных и инфраструктуры электронных торгов. На данный момент все данные и инфраструктура восстановлены. Торговые системы возобновят работу в ближайшее время. После восстановления доступа сроки по всем процедурам (включая подписание контрактов) будут продлены автоматически, без необходимости подачи обращений».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru