Google objavio zakrpe za ranjivosti Androida koje se koriste u napadima
Mobilni telefoni, 08.04.2025, 12:30 PM
Google je objavio zakrpe za 62 ranjivosti, od kojih su dve, kako je rekla kompanija, iskorišćene u napadima.
Dve od 62 ranjivosti su veoma ozbiljne. Reč je o CVE-2024-53150, ranjivosti u u USB podkomponenti kernela koja bi mogla da dovede do otkrivanja podataka, i ranjivosti CVE-2024-53197, koja je greška eskalacije privilegija u USB podkomponenti kernela.
„Najteži od ovih problema je kritična bezbednosna ranjivost u komponenti sistema koja bi mogla da dovede do daljinske eskalacije privilegija bez potrebe za dodatnim privilegijama za izvršavanje“, rekao je Google u svom mesečnom bezbednosnom biltenu za april 2025. „Interakcija korisnika nije potrebna za eksploataciju.“
Kompanija je priznala da su obe ranjivosti možda iskorišćene za ograničene i ciljane napade.
CVE-2024-53197 je u Linux kernelu i zakrpljena je prošle godine, zajedno sa CVE-2024-53104 i CVE-2024-50302. Ove tri ranjivosti su, prema izveštaju Amnesty Internationala, zajedno iskorišćene za hakovanje Android telefona srpskog studentskog aktiviste u decembru 2024.
CVE-2024-53104 je Google popravio u februaru 2025., CVE-2024-50302 prošlog meseca. Sa najnovijim ažuriranjem, sve tri ranjivosti su popravljene, čime se zatvara put eksploatacije.
Trenutno nema detalja o tome kako je CVE-2024-53150 iskorišćena u napadima i ko je mogao biti meta tih napada. Korisnicima Android uređaja se savetuje da instaliraju ažuriranja kada ih proizvođači Android telefona (OEM) objave.
Foto: Denny Müller | Unsplash
Izdvojeno
Kako hakeri mogu zloupotrebiti Android obaveštenja za manipulaciju Gemini asistentom
Istraživači kompanije SafeBreach otkrili su bezbednosni propust koji je mogao da omogući napadačima da utiču na ponašanje Google Geminija na And... Dalje
Novi talas fišing napada na korisnike aplikacije Signal: hakeri se predstavljaju kao tehnička podrška
U toku je nova fišing kampanja u kojoj se hakeri predstavljaju kao tim za podršku aplikacije Signal, a cilj napadača je krađa rezervnih kopija raz... Dalje
Premium Deception: 250 lažnih Android aplikacija tajno naplaćivalo premijum servise
Istraživači kompanije Zimperium otkrili su višemesečnu Android kampanju pod nazivom Premium Deception, u kojoj je korišćeno gotovo 250 lažnih a... Dalje
Apple: prošle godine u App Store-u blokirano 2,2 milijarde dolara transakcija povezanih sa prevarama
Apple je saopštio da je tokom 2025. godine sprečio više od 2,2 milijarde dolara potencijalno sumnjivih transakcija u App Store-u, dok je ukupan izn... Dalje
Kampanja Trapdoor: više od 450 Android aplikacija korišćeno za prevare sa oglasima
Istraživači kompanije HUMAN otkrili su novu kampanju prevara sa oglasima pod nazivom Trapdoor, koja je ciljala korisnike Android uređaja koristeći... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





