Новости компьютерной безопасности:

  Latest News

Android Zero-Day Vulnerabilities Actively Exploited In Attacks, Patch Now!

С сайта: Vulnerability(cybersecuritynews.com)

Android Zero-Day Vulnerabilities Actively Exploited In Attacks, Patch Now!

Author: Guru Baran

Two zero-day vulnerabilities have been discovered and are currently being exploited in targeted attacks.

The vulnerabilities, CVE-2024-43047 and CVE-2024-43093, were disclosed in Android’s latest security bulletin, prompting urgent calls for users to update their devices immediately.

CVE-2024-43047, a high-severity vulnerability with a CVSS score of 7.8, affects Qualcomm chipsets used in millions of Android devices.

This use-after-free flaw in Qualcomm’s FastRPC driver could allow attackers to execute arbitrary code, potentially leading to unauthorized access and privilege escalation.

The vulnerability impacts dozens of Qualcomm’s chipsets, including the popular Snapdragon 8 (Gen 1) mobile platform, which is used in numerous Android phones from manufacturers such as Motorola, Samsung, OnePlus, Oppo, Xiaomi, and ZTE.

Qualcomm has confirmed that the vulnerability “may be under limited, targeted exploitation,” citing information from Google’s Threat Analysis Group (TAG).

The second vulnerability, CVE-2024-43093, is also reported to be under active exploitation. However, details about this flaw are currently limited as it is still undergoing formal review and documentation.

Security experts warn that attackers are increasingly targeting mobile devices to access corporate data and exploit supply chains.

Kern Smith, vice president of global sales engineering at Zimperium, emphasized that “Mobile devices face the same or similar challenges like any other endpoint, especially when they’re critical to our personal and also to our professional lives”.

Both Google and Qualcomm have released patches for these vulnerabilities.

Qualcomm stated that fixes were made available to their customers in September 2024, and they are now urging device manufacturers to deploy the patches as soon as possible.

Android users are strongly advised to check for and install the latest security updates on their devices. These updates are typically found in the device’s “Settings” menu under the system update section.

Given the active exploitation of these vulnerabilities, prompt action is crucial to mitigate potential risks.

As the threat landscape evolves, staying vigilant and keeping devices up-to-date remains a critical aspect of cybersecurity for both individual users and organizations relying on Android-based systems.





#Android #Cyber_Security_News #Vulnerability #Android_Security #cyber_security_news #Mobile_Cybersecurity #Zero-Day_Exploits

Оригинальная версия на сайте: Android Zero-Day Vulnerabilities Actively Exploited In Attacks, Patch Now!
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.