Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit

Aggiornamenti di sicurezza di ottobre 2023 per Android: risolti due problemi di vulnerabilità sfruttati

Rischi per la sicurezza degli utenti Android: vulnerabilità sfruttate e diffusione di spyware su iPhone

Google ha rilasciato gli aggiornamenti di sicurezza di ottobre 2023 per Android, risolvendo 51 vulnerabilità, tra cui 2 zero-day sfruttate in attacchi maligni. Questi problemi sono stati segnalati da Apple e Citizen Lab e sono stati utilizzati per diffondere spyware su iPhone. Inoltre, è stato risolto un bug nel driver GPU Arm Mali che permetteva accessi non autorizzati alla memoria.
This pill is also available in English language

Google ha annunciato il rilascio degli aggiornamenti di sicurezza di ottobre 2023 per Android, che risolvono un totale di 51 vulnerabilità, comprese 2 vulnerabilità zero-day sfruttate in attacchi maligni.

Il primo problema sfruttato riguarda CVE-2023-4863

Il primo problema sfruttato riguarda CVE-2023-4863 (punteggio CVSS di 8.8), un heap buffer overflow nella libreria Libwebp che può causare una scrittura fuori dai limiti della memoria e l'esecuzione remota di codice (RCE).

Rilevati attacchi mirati a iPhone

Pur senza fornire dettagli specifici sugli attacchi in corso, Google ha riferito che questo problema è stato segnalato da Apple e dal gruppo Citizen Lab presso la Munk School dell'Università di Toronto, spesso collegato a fornitori di spyware commerciali. La vulnerabilità è stata sfruttata per diffondere spyware su iPhone.

Un secondo problema zero-day risolto

Un secondo problema zero-day risolto nel corso di questo mese riguarda CVE-2023-4211, un bug nel driver GPU Arm Mali che consente a un utente locale non privilegiato di eseguire "operazioni improprie sul processamento della memoria GPU per accedere a memoria già liberata". Sono state riscontrate evidenze limitate di sfruttamento mirato di questa vulnerabilità, suggerendo un possibile coinvolgimento di spyware commerciali.

Seguici su Instagram per altre pillole come questa

03/10/2023 10:07

Marco Verro

Ultime pillole

Cloudflare respinge il più potente attacco DDoS mai registratoDifesa avanzata e collaborazione globale per fronteggiare le nuove sfide degli attacchi DDoS

Cloudflare e la gestione tempestiva di una crisi infrastrutturale globaleGestione efficace e trasparenza nelle emergenze tecnologiche su scala mondiale

Minacce silenziose: la falla zero-click che compromette i server RDPRischi nascosti nel lavoro remoto: come proteggere i server RDP da attacchi invisibili

Scoperta falla in Secure Boot minaccia la sicurezza dei dispositiviFalla nel sistema di avvio protetto richiede aggiornamenti urgenti per evitare intrusioni invisibili

Non perderti le notizie più importanti
Attiva le notifiche per restare sempre aggiornato