Samsung пропатчил смартфоны от Dirty Pipe быстрее, чем Google Pixel

Samsung пропатчил смартфоны от Dirty Pipe быстрее, чем Google Pixel

Samsung пропатчил смартфоны от Dirty Pipe быстрее, чем Google Pixel

Dirty Pipe — одна из самых опасных уязвимостей в ядре Linux, выявленных за последнее время; она позволяет пользователю с низкими правами перезаписать файлы, предназначенные только для чтения. Спустя почти месяц после выхода патчей для десктопного Linux аналитики решили выяснить, как обстоят дела у Android.

Согласно хронологии, которую приводит Макс Келлерманн, Google представила заплатку от Dirty Pipe в коде Android от 23 февраля. Однако здесь вступил в игру всем известный недостаток этой ОС — апдейты доходят до пользователей гораздо медленнее, чем того бы хотелось.

Тем не менее есть один интересный вопрос: почему баг за последние два года не стал существенной проблемой для мобильных устройств, учитывая, что он появился в версии Linux 5.8, представленной в августе 2020 года. Оказалось, что здесь как раз и помог принцип выпуска апдейтов для Android, поскольку лишь флагманы получают последнюю версию ядра.

Таким образом, баг Dirty Pipe затронул лишь новые смартфоны, выпущенные в 2022 году, например Google Pixel 6, Samsung Galaxy S22 и OnePlus 10 Pro. Кстати, в середине марта эксперты уже продемонстрировали эксплуатацию Dirty Pipe и получение root на Pixel 6 Pro и Samsung S22.

Проблема в том, что аналитики не нашли патчей для Dirty Pipe в мартовском наборе обновления для Android. Более того, заплаток нет и в апрельских апдейтах. А вот у Samsung дела идут куда лучше: в бюллетене от южнокорейского техногиганта упоминается патч для CVE-2022-0847.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Cloudflare: за первый квартал 2025 года отбили уже 20,5 млн DDoS-атак

В 2024 году интернет-гигант Cloudflare пережил настоящий шквал DDoS-атак: их число выросло сразу на 358% по сравнению с предыдущим годом. И, судя по всему, 2025-й обещает быть ещё «веселее»: только за первые три месяца Cloudflare уже отразила 20,5 миллионов атак.

В отчёте отмечается: основная волна пришлась на сетевые DDoS-атаки — их было 16,8 миллионов.

При этом саму инфраструктуру Cloudflare зацепило не слабо: на неё пришлось 6,6 миллиона атак в рамках 18-дневной кампании, где смешались SYN-flood, атаки от ботов на базе Mirai, SSDP-усиленные атаки и многое другое.

 

Рост атак в цифрах:

  • Рост сетевых атак: 509% за год.
  • Более 700 атак превышали полосу в 1 Тбит/с или 1 миллиард пакетов в секунду.
  • В среднем фиксировали 8 гиперобъёмных атак в день в первом квартале.

В 2025 году появились две новые тенденции:

  • CLDAP-атаки (вариация LDAP через UDP): рост на 3488% за квартал.
  • ESP-атаки (отражение/усиление через уязвимые системы): рост на 2301%.

Особенность CLDAP в том, что он позволяет легко подделывать IP-адреса — никакой проверки соединения не требуется, и злоумышленники используют это для организации мощных отражённых атак.

Одной из целей стал хостинг-провайдер в США, который обслуживает игровые серверы для Counter-Strike GO, Team Fortress 2 и Half-Life 2: Deathmatch. Атаковали через знаменитый порт 27015, известный в мире геймеров. Поток данных достигал 1,5 миллиарда пакетов в секунду — но Cloudflare справилась.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru