Google: Уязвимость в Android используется в атаках на владельцев смартфонов

Google: Уязвимость в Android используется в атаках на владельцев смартфонов

Google: Уязвимость в Android используется в атаках на владельцев смартфонов

Google предупреждает об опасной уязвимости, затрагивающей мобильные устройства на Android. Киберпреступники уже используют соответствующий эксплойт в реальных кибератаках.

Проблема, которую отслеживают под идентификатором CVE-2024-43093, присутствует в системном компоненте Android Framework и может привести к повышению прав в системе.

В частности, эксплойт открывает несанкционированный доступ к директориям «Android/data», «Android/obb» и «Android/sandbox», а также их подпапкам.

Специалисты пока не раскрывают подробности использования CVE-2024-43093 в кибератаках, однако Google признала, что брешь действительно фигурирует в таргетированных кампаниях злоумышленников.

Более того, корпорация также упоминает уязвимость под идентификатором CVE-2024-43047 (затрагивает чипсеты Qualcomm), которая тоже активно эксплуатируется в реальных атаках.

Пользователям рекомендуют установить все доступные патчи, что обезопасит их от действий киберпреступников.

Напомним, на прошлой неделе мы приводили пугающую статистику: каждое четвертое приложение для Android — потенциально уязвимо. Проблема в том, что 25% Android-программ используют проблемную библиотеку Android Jetpack.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Nokia расследует возможную утечку исходного кода

Финский техногигант Nokia пытается найти признаки взлома стороннего вендора после того, как один из киберпреступников разместил объявление о продаже  якобы украденного у компании исходного кода.

Изданию BleepingComputer представители Nokia подтвердили, что корпорация в курсе сообщений о взломе подрядчика и краже внутренних данных.

Ранее некий хакер под псевдонимом IntelBroker утверждал, что ему удалось заполучить исходный код, принадлежащий Nokia, в ходе взлома стороннего подрядчика.

 

По словам IntelBroker, в скомпрометированной базе содержатся SSH- и RSA-ключи, исходный код, логины BitBucket, SMTP-аккаунты, вебхуки и жёстко запрограммированные учётные данные.

Киберпреступник утверждает, что взломать удалось вендора SonarQube, причём с помощью логина и пароля по умолчанию. В результате хакеру якобы удалось добраться до Python-проектов компании, включая принадлежащий Nokia код.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru