Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit

Aggiornamenti di sicurezza di ottobre 2023 per Android: risolti due problemi di vulnerabilità sfruttati

Rischi per la sicurezza degli utenti Android: vulnerabilità sfruttate e diffusione di spyware su iPhone

Google ha rilasciato gli aggiornamenti di sicurezza di ottobre 2023 per Android, risolvendo 51 vulnerabilità, tra cui 2 zero-day sfruttate in attacchi maligni. Questi problemi sono stati segnalati da Apple e Citizen Lab e sono stati utilizzati per diffondere spyware su iPhone. Inoltre, è stato risolto un bug nel driver GPU Arm Mali che permetteva accessi non autorizzati alla memoria.
This pill is also available in English language

Google ha annunciato il rilascio degli aggiornamenti di sicurezza di ottobre 2023 per Android, che risolvono un totale di 51 vulnerabilità, comprese 2 vulnerabilità zero-day sfruttate in attacchi maligni.

Il primo problema sfruttato riguarda CVE-2023-4863

Il primo problema sfruttato riguarda CVE-2023-4863 (punteggio CVSS di 8.8), un heap buffer overflow nella libreria Libwebp che può causare una scrittura fuori dai limiti della memoria e l'esecuzione remota di codice (RCE).

Rilevati attacchi mirati a iPhone

Pur senza fornire dettagli specifici sugli attacchi in corso, Google ha riferito che questo problema è stato segnalato da Apple e dal gruppo Citizen Lab presso la Munk School dell'Università di Toronto, spesso collegato a fornitori di spyware commerciali. La vulnerabilità è stata sfruttata per diffondere spyware su iPhone.

Un secondo problema zero-day risolto

Un secondo problema zero-day risolto nel corso di questo mese riguarda CVE-2023-4211, un bug nel driver GPU Arm Mali che consente a un utente locale non privilegiato di eseguire "operazioni improprie sul processamento della memoria GPU per accedere a memoria già liberata". Sono state riscontrate evidenze limitate di sfruttamento mirato di questa vulnerabilità, suggerendo un possibile coinvolgimento di spyware commerciali.

Follow us on Facebook for more pills like this

10/03/2023 10:07

Marco Verro

Last pills

Cloudflare repels the most powerful DDoS attack ever recordedAdvanced defense and global collaboration to tackle new challenges of DDoS attacks

Silent threats: the zero-click flaw that compromises RDP serversHidden risks in remote work: how to protect RDP servers from invisible attacks

Discovery of vulnerability in Secure Boot threatens device securityFlaw in the Secure Boot system requires urgent updates to prevent invisible intrusions

North korean cyberattacks and laptop farming: threats to smart workingAdapting to new digital threats of remote work to protect vital data and infrastructures

Don’t miss the most important news
Enable notifications to stay always updated