


Google déploie la mise à jour pour aborder deux bogues Android Zero-Day
Google répare de toute toute urgence deux vulnérabilités clés du jour zéro dans le système Android pour éviter les attaques distantes. L'une des vulnérabilités permet à un attaquant d'accéder à un appareil Android via des composants système non autorisés. Veuillez mettre à jour votre appareil Android vers la dernière version logicielle immédiatement pour éviter les vulnérabilités potentielles.
Votre téléphone Android peut être à risque. Les chercheurs en sécurité ont découvert de sérieuses vulnérabilités du système que les pirates exploitent activement pour les attaques. Assurez-vous de faire attention à ce problème.
Google a récemment publié une mise à jour urgente du système Android pour résoudre deux "vulnérabilités zéro jour". Ce ne sont pas des erreurs de logiciels ordinaires, mais des vulnérabilités de sécurité qui étaient auparavant inconnues aux développeurs, et pire, ces vulnérabilités ont été utilisées pour les attaques réelles et peuvent avoir provoqué une compromis certains appareils Android. Google reconnaît que ces vulnérabilités «peuvent être soumises à une exploitation limitée et ciblée», qui devrait être prise au sérieux.
L'une des vulnérabilités clés, appelée "CVE-2024-53197", a été découverte par Amnesty International et Benoît Sevens de l'équipe d'analyse des menaces de Google. Cette équipe de Google se concentre spécifiquement sur les cyberattaques qui semblent être soutenues par le gouvernement. Cellebrite, une entreprise qui vend des outils de déverrouillage des téléphones portables et d'analyse médico-légale aux forces de l'ordre, tire parti de trois chaînes de vulnérabilité zéro jour à un accès non autorisé aux appareils Android, selon les résultats d'Amnesty International.
##### connexe pourquoi y a-t-il tant de vulnérabilités zéro jour?
Les cyber-criminels exploitent les vulnérabilités de jour zéro pour pirater des ordinateurs et des réseaux. Les exploits zéro-jours semblent augmenter, mais est-ce vrai? Pouvez-vous vous protéger? Nous approfondirons ces détails en profondeur.
La vulnérabilité aurait été utilisée pour attaquer un militant étudiant serbe. Le groupe affirme que les autorités locales ont utilisé la violation de la sécurité pour attaquer ses appareils. Il s'agit d'un exemple réel de la gravité de ces vulnérabilités zéro jour.
La deuxième vulnérabilité fixe ("CVE-2024-53150") a moins d'informations. Il a également été découvert par Benoît Sevens de Google, une vulnérabilité qui existe dans le cœur du système d'exploitation Android, le noyau. Ce niveau de vulnérabilité pourrait permettre à un attaquant de contrôler profondément le dispositif affecté.
Google n'a pas encore commenté de telles vulnérabilités. Amnesty International n'a plus d'informations à partager pour le moment. Cependant, la gravité de la situation peut être vue à partir des annonces de sécurité de Google.
Le plus grave de ces problèmes est une vulnérabilité de sécurité essentielle dans les composants du système qui peuvent conduire à une élévation d'autorisation à distance sans aucune autorisation d'exécution supplémentaire. Les exploits de vulnérabilité ne nécessitent aucune interaction utilisateur.
La dernière phrase est la plus inquiétante. Cela signifie que les acteurs malveillants peuvent pirater votre appareil sans même cliquer sur des liens suspects ou installer des applications nuisibles.
Google a déclaré qu'il publierait des correctifs de code source pour les deux vulnérabilités clés du jour zéro dans les 48 heures suivant la publication de l'annonce de sécurité. Bien que ce soit une bonne nouvelle, il doit encore passer par le processus régulier pour accéder à votre appareil. Étant donné qu'Android est un système d'exploitation open source, il est de la responsabilité des fabricants de téléphones mobiles d'obtenir ces correctifs et de les intégrer dans leurs mises à jour logicielles pour des appareils spécifiques.
Google a informé ses partenaires Android de ces problèmes il y a au moins un mois pour donner aux fabricants le temps de préparer et de déployer des mises à jour des clients. Cependant, il n'est pas encore certain que ces mises à jour seront disponibles.
Alors, que devez-vous faire? La seule chose que vous pouvez faire est de vous assurer que votre appareil Android a été mis à jour dans la dernière version du logiciel disponible et installer toutes les mises à jour dès que possible. Dans le même temps, il est toujours une bonne pratique de développer l'habitude de cliquer sur les liens et d'installer des applications, même dans ce cas particulier, les vulnérabilités plus graves ne nécessitent pas d'interaction utilisateur.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Outils d'IA chauds

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool
Images de déshabillage gratuites

Clothoff.io
Dissolvant de vêtements AI

Video Face Swap
Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Article chaud

Outils chauds

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds

Déverrouillez la puissance de l'IA sur votre Google Pixel 9: un guide des fonctionnalités essentielles Les utilisateurs de Google Pixel 9 profitent d'une suite de fonctionnalités puissantes axées sur l'IA. Ce guide en met en évidence plusieurs, des améliorations de photos à la traduction en temps réel. Explorons ce que votre

Beaucoup de choses sur Google Pixel 9 Pro XL! Le prix d'origine est de 1099 $, le prix actuel n'est que de 749 $, ce qui économise 350 $! Le Google Pixel 9 Pro XL est équipé d'un écran Super Actua à ultra-définition de 6,8 pouces, équipé d'un puissant processeur G4 tenseur et 16 Go de mémoire en cours d'exécution, apportant des performances d'IA de premier ordre et une expérience de photographie avancée. Il possède un système de caméra de pointe de Google, y compris une caméra arrière triple de qualité professionnelle et une caméra frontale de 42 mégapixels, qui sont toutes mélangées dans un design élégant. Offre exclusive cible: Google Pixel 9 Pro et Pixel 9 Pro XL sur TA

La mise à jour de Samsung One UI 7 lance officiellement! La série Galaxy S24 a été la première à l'essayer, avec le Z Fold 6 et Flip 6 après. Cette mise à jour apporte des révisions d'interface majeures, de nouvelles expériences de contrôle et plus de fonctionnalités Galaxy AI. Le calendrier de mise à jour officiel montre que la série Galaxy S23 et TAB S10 recevront des mises à jour en avril et que d'autres mises à jour des appareils dureront jusqu'en juin. Après une longue attente, Samsung a finalement commencé à pousser officiellement la mise à jour One UI 7 basée sur Android 15, et la série Galaxy S24 est devenue le premier lot de modèles bénéficiaires. Bien que cela soit excitant et que cela commence à pousser le 7 avril comme prévu, toutes les nouvelles ne sont pas satisfaisantes. Après plusieurs mois

Google Pixel 9A contre Samsung Galaxy A56: une comparaison détaillée Le Pixel 9A de Google et le Galaxy A56 de Samsung sont des prétendants solides sur le marché des smartphones de milieu de gamme, tous deux offrant des fonctionnalités impressionnantes à un prix de départ de 499 $. Cependant, le choix idéal

Chipolo Pop Bluetooth Tracker Review: en tenant compte à la fois Apple et Android Perdre vos clés ou votre portefeuille est un mal de tête. Chipolo s'est engagé à aider les utilisateurs à trouver des articles perdus, et leur dernier produit pop est conçu pour répondre aux besoins des utilisateurs d'iPhone et d'Android. Il combine certaines des meilleures fonctionnalités des trackers précédents pour devenir un appareil multifonctionnel. Si vous avez déjà utilisé le tracker de Chipolo, vous remarquerez que POP a un look coloré similaire à celui de Chipolo Tracker précédent. La principale différence, cependant, est qu'il peut fonctionner avec les deux réseaux d'appareils d'Apple et que Google trouve mes réseaux d'appareils. Auparavant, vous deviez faire un choix: les utilisateurs d'iPhone utilisent Chi

Les appareils Android avec Google Play Store doivent désormais avoir au moins 32 Go de stockage interne. Cette décision vise à limiter la question des appareils budgétaires qui manquent rapidement d'espace. L'accord mis à jour Google Mobile Services (GMS) oblige un minimum de 32 Go INT

J'ai toujours utilisé des lanceurs alternatifs sur mes téléphones Android. Mais Samsung's One Ui 7, maintenant en train de se dérouler sur les appareils Galaxy, est le premier que j'aime vraiment. L'écran d'accueil personnalisable d'Android a toujours été un tirage au sort, mais l'attention d'une ui 7 au détail

Pixel 10 fuites: un téléobjectif, mais à quel prix? L'anticipation entourant les fuites de pixels est toujours excitante, surtout compte tenu du talent de Google pour offrir des expériences impressionnantes de smartphone - Android nettoyant, intégration d'IA sans couture et étonnamment
