Android пропускает атаку в фоне, пока ты читаешь эту новость

RutoR
Buffer Marketplace

Support81

Original poster
Administrator
Сообщения
1 329
Реакции
220
Посетить сайт
Android обновился, но стал уязвим — уязвимость работает без тебя.
android.jpg


Google выпустила очередное

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для Android, устранив 46 уязвимостей, одна из которых уже активно используется в реальных атаках. Речь идёт о критической уязвимости, которая затрагивает системный компонент Android и уже использовалась в реальных атаках. Она позволяет выполнить произвольный код на устройстве без получения дополнительных прав и без какого-либо взаимодействия со стороны пользователя.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(оценка CVSS: 8.1) связана с библиотекой FreeType — широко используемой системой рендеринга шрифтов с открытым исходным кодом.

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

представляет собой ошибку записи за пределами буфера (out-of-bounds write) при обработке шрифтов TrueType GX и variable fonts. Проблема была устранена в версиях FreeType выше 2.13.0.

Хотя точные подробности атак пока неизвестны, Google подтверждает, что уязвимость могла использоваться ограниченно и прицельно. Это говорит о том, что эксплойты, использующие данный баг, могли применяться в рамках таргетированных атак на отдельные устройства или пользователей, обладающих ценными данными.

Помимо данной уязвимости, майское обновление включает и другие исправления. Среди них — недостатки, позволяющие повысить привилегии, раскрыть конфиденциальную информацию или вывести систему из строя.

Обновления безопасности от 1 и 5 мая 2025 года устраняют сразу две группы критичных уязвимостей. Первая волна включает дыры в фреймворке Android, которые открывали путь к повышению привилегий. Вторая — ошибки в ядре, системных модулях и медиакомпонентах, позволяющие запуск вредоносного кода и утечку конфиденциальной информации.

Особое внимание уделено уязвимостям в компонентах от сторонних производителей. Так, в PowerVR GPU от Imagination Technologies устранено семь отдельных проблем, каждая из которых имеет высокий уровень риска. Аналогично, чипы ARM Mali и модемы MediaTek также получили критические исправления. Qualcomm не осталась в стороне — компания подтвердила наличие нескольких уязвимостей в ядре, камере, системе позиционирования и WLAN, включая закрытые компоненты.

Стоит отметить, что многие из уязвимостей связаны с так называемым «окончанием срока действия» — термином, которым Android обозначает повышающие привилегии баги, позволяющие обойти стандартную защиту. Кроме того, в обновление включены исправления для компонентов Project Mainline, которые теперь обновляются напрямую через Google Play, независимо от производителя устройства.

Безопасность Android теперь зависит не только от прошивки, но и от своевременного обновления системных компонентов, доступных через Google Play Protect. Именно он отслеживает вредоносную активность, особенно для пользователей, устанавливающих приложения вне Google Play.

Пользователям Android настоятельно рекомендуется проверить уровень обновлений безопасности и убедиться, что он не ниже даты 5 мая 2025 года. Производителям же рекомендуется объединить все исправления в одно обновление, чтобы обеспечить защиту от всех описанных уязвимостей.

Актуальный список CVE включает десятки позиций, среди которых 15 багов в фреймворке, 9 уязвимостей в системных компонентах, а также множество ошибок в сторонних чипсетах. Устройства под управлением Android 10 и выше, как правило, получают как исправления, так и обновления системы Google Play.

Таким образом, майский бюллетень подчёркивает необходимость оперативного обновления, особенно с учётом риска целенаправленного использования уязвимостей, вроде CVE-2025-27363. В условиях постоянного усложнения мобильных угроз даже одна незакрытая дыра может привести к захвату устройства без ведома пользователя.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 PIN-код для свободы: новый Android-шпион категорически против своего удаления Новости в сети 0
Support81 Фото, крипта, пароли: троян SparkCat крадёт личные данные с Android и iOS Новости в сети 0
JESUS ANDROID ARSENAL Mobile Ultra Pack || [JESS SELL] Продажа софта 1
Support81 Android.Vo1d: хакеры проникают в дома через ТВ-приставки Новости в сети 0
Multi-VPN Интересно aTox и TRIfA мессенджеры твоей мечты для Android Полезные статьи 0
Multi-VPN aTox и TRIfA мессенджеры твоей мечты для Android Настройка системы для работы 0
Support81 Snowblind: хакеры злоупотребляют «слепым пятном» в защитной системе Android Новости в сети 0
E SAPHIRA - ANDROID BOTNET Spam/DDOS/Malware 0
Support81 Новый троян Brokewell превращает Android-смартфон в инструмент слежки Новости в сети 0
Support81 VPN – ловушка для Android: как приложения превращают смартфоны в зомби Новости в сети 0
Support81 PixPirate: невидимый мародёр Android-устройств в Бразилии Новости в сети 0
Emilio_Gaviriya Статья Защита конфиденциальности: Как сбросить данные на Android в экстренных ситуациях. Полезные статьи 0
Support81 Кто стоит за Agent Racoon? Тайный хакер, который атакует Android и угрожает мировой безопасности Новости в сети 0
Support81 Вирус с Уолл-Стрит: приложения для займов тайно крадут данные 12 млн. пользователей Android Новости в сети 0
Support81 Android-троян SpyNote записывает аудио и телефонные звонки Новости в сети 0
Support81 Тысячи Android-устройств поставляются с предустановленным неубиваемым бэкдором Новости в сети 0
Support81 Telegram как минное поле: новая угроза для пользователей Android Новости в сети 0
A Xmbot Maza - Android Botnet (Modife Anubis) Продажа софта 0
L i need ebay brute checker api android or ios Продажа софта 1
semsvm Интересно Пассивный заработок от 2$+ в сутки - на своем ПК, Android, Linux! Корзина 1
X Cerberus v10 Android Banking Trojan with Admin panel to create subscription keys. Продажа софта 0
DukeEugene Проверено Android botnet ERMAC-2 Продажа софта 4
Denik Интересно Найден Android-троян, ворующий данные из 378 приложений Новости в сети 1
adflak Создание, разработка, продвижение мобильных приложений в Иркутске iOS/Android заказать! Ищу работу. Предлагаю свои услуги. 0
Whit3_D3vil UBEL ANDROID BANKING BOTNET Продажа софта 2
N Нужен хороший RAT для Android. Предоставляю работу. Ищу специалиста. 2
H Начальная оборона Android Полезные статьи 0
Admin Как узнать местоположение человека по фото [ANDROID] Анонимность и приватность 11
Anorali Интересно Как использовать Xploitspy для взлома телефонов Android? Полезные статьи 6
B Ищем Android разработчика! Предоставляю работу. Ищу специалиста. 0
K Интересно Samsung galaxy a70 Android 10 Вопросы и интересы 5
Eteriass Интересно СОЗДАЕМ BACKDOOR ДЛЯ ANDROID Вирусология 18
Denik Интересно Трояны для слежки под Windows, macOS, Linux, Android, iOS Анонимность и приватность 0
Denik Интересно Бесплатный интернет на Android Уязвимости и взлом 3
L Интересно Мошенники вымогают «штрафы» у пользователей Android от имени ФБР Новости в сети 0
M Безопасность на Android Уязвимости и взлом 0
Fiora Android Bot Продажа софта 3
E Интересно Превращаем обычный смартфон с Android в настоящий Windows Полезные статьи 0
GhosTM@n Интересно Android Janus - APK Signature Bypass (****sploit) THROOT Полезные статьи 1
E Android PC Botnet Installs exe,apk Услуги дизайнеров/веб-разработчиков 0
S Атаки: 800 000 россиян стали жертвами банковского Android-ботнета Новости в сети 1
S Xhelper продолжает заражать Android Новости в сети 3
S Loki Bot 2.0 Android Banker Botnet Spam/DDOS/Malware 3
S SpyNote v2 (RAT для Android'а) Spam/DDOS/Malware 5
E 49 скрытых команд Android Другое 3
W BOOM для IOS / Android [бесплатно] Полезные статьи 0
M Хакер - Android: Бэкдор в смартфонах Huawei и особенности реaлизации TrustZone в Samsung Корзина 0
A Взлом Android Предоставляю работу. Ищу специалиста. 2
O Тысячи Android-приложений могут содержать RCE-уязвимость Новости в сети 0
S Проверено Android load (Загрузки) Трафик, загрузки, инсталлы, iframe 1

Название темы

Русскоязычный Даркнет Форум