Google a lansat patch-uri pentru 62 de vulnerabilități în actualizarea de securitate din aprilie 2025 pentru Android, inclusiv două zero-day-uri exploatate în atacuri direcționate. Unul dintre aceste zero-day-uri, o vulnerabilitate de securitate de escaladare a privilegiilor de mare gravitate (CVE-2024-53197) în driver-ul USB-audio al kernelului Linux pentru Dispozitive ALSA, a fost exploatat în mod raportat...
Etichetă: zero-day-uri
Exploatarea a 16 zero-day-uri în prima zi a Pwn2Own Automotive 2025
În prima zi a competiției Pwn2Own Automotive 2025, cercetătorii în securitate au exploatat 16 zero-day-uri unice și au câștigat 382.750 de dolari în premii în bani. Fuzzware.io conduce competiția după ce a hackuit încărcătoarele de vehicule electrice Autel MaxiCharger și Phoenix Contact CHARX SEC-3150 folosind o suprasarcină bazată pe stivă și o eroare de validare...
Microsoft Patch Tuesday ianuarie 2025: remedieri pentru 8 zero-day-uri și 159 de vulnerabilități
Astăzi este Patch Tuesday-ul Microsoft din ianuarie 2025, care include actualizări de securitate pentru 159 de vulnerabilități, inclusiv opt zero-day-uri, dintre care trei sunt exploatate activ în atacuri. Acest Patch Tuesday rezolvă de asemenea doisprezece vulnerabilități „Critice”, inclusiv dezvăluirea de informații, escaladarea privilegiilor și defecte de execuție de cod la distanță. Numărul de bug-uri din...