Lỗ hổng nghiêm trọng định danh CVE-2024-32896 (điểm CVSS 7,8), liên quan đến một trường hợp leo thang đặc quyền trong thành phần Android Framework.
Mặc dù ban đầu CVE-2024-32896 được cho là chỉ ảnh hưởng đến các dòng điện thoại Pixel của . Tuy nhiên, sau đó Google đã xác nhận rằng lỗ hổng này tác động đến toàn bộ hệ sinh thái Android. Hiện chưa có thông tin chi tiết về cách thức khai thác, nhưng các chuyên gia bảo mật cho biết nó có thể liên quan đến một lỗ hổng khác đã bị các công ty pháp y sử dụng.
Google đang gấp rút làm việc với các nhà sản xuất thiết bị để phát hành bản vá. Trong thời gian chờ đợi, người dùng được khuyến cáo cập nhật ngay các bản vá bảo mật mới nhất để bảo vệ thiết bị của mình.
Lỗ hổng này yêu cầu kẻ tấn công phải có quyền truy cập vật lý vào thiết bị để khai thác. Tuy nhiên, Google cảnh báo rằng việc khai thác thành công có thể mở đường cho các cuộc tấn công khác, gây nguy hiểm nghiêm trọng cho dữ liệu và quyền riêng tư của người dùng.
Phong Thu (theo thehackernews)
09:00 | 13/04/2023
09:00 | 22/04/2022
13:00 | 09/10/2024
14:00 | 24/09/2024
09:00 | 05/05/2020
10:00 | 28/08/2024
Trung tuần tháng 8, Microsoft, Adobe và SAP đã phát hành bản vá cho các sản phẩm của mình, khắc phục tổng cộng 185 lỗ hổng bảo mật.
14:00 | 05/08/2024
Trong tháng 7, ServiceNow đã phát hành bản vá các lỗ hổng nghiêm trọng có định danh là CVE-2024-4879, CVE-2024-5178 và CVE-2024-5217. Các lỗ hổng này có thể đánh cắp thông tin đăng nhập và truy cập đầy đủ cơ sở dữ liệu.
13:00 | 25/07/2024
Trong thời đại công nghệ hiện nay, dịch vụ marketing, truyền thông online đang trở nên "hot" hơn bao giờ hết. Tuy nhiên để chọn được một nhà cung cấp các dịch vụ này là một vấn đề khá khó khăn. Nắm bắt được nhu cầu và định hướng của người dùng, Yofatik - website cung cấp đa dạng các dịch vụ mạng xã hội, dịch vụ marketing, truyền thông online và các dịch vụ tương tác trên tất cả các nền tảng mạng xã hội như like, sub, comment, follow, share… đã hỗ trợ tối ưu cho khách hàng, tiết kiệm thời gian cũng như chi phí và đưa khách hàng nhanh chóng tới gần với việc kiếm tiền online.
08:00 | 22/07/2024
Nền tảng DevOps GitLab phát hành bản cập nhật bảo mật quan trọng để giải quyết 6 lỗ hổng trong GitLab Community Edition (CE) và Enterprise Edition (EE), bao gồm một lỗ hổng được đánh giá là nghiêm trọng.
Microsoft thông báo đã chính thức ngừng sử dụng giao thức PPTP (Point-to-Point Tunneling Protocol) và giao thức L2TP (Layer 2 Tunneling Protocol) trong các phiên bản Windows Server tương lai, khuyến nghị quản trị viên chuyển sang các giao thức khác có khả năng bảo mật cao hơn.
10:00 | 18/10/2024