Последние новости: Android

Google закрыла уязвимость нулевого дня в Android: июньский патч исправляет 124 проблемы безопасности

от Маша Даровская

Google выпустила июньское обновление безопасности Android и закрыла уязвимость нулевого дня CVE-2025-48595. Компания указала, что для этой ошибки есть признаки ограниченной целевой эксплуатации.

Читать далее

Зелёные сообщения получили замок: Apple и Google включают сквозное шифрование RCS между iPhone и Android

от Маша Даровская

Apple и Google начали развёртывание сквозного шифрования для RCS-переписки между iPhone и Android. Это закрывает старую уязвимость в обычных SMS-подобных чатах: iMessage внутри экосистемы Apple давно был защищён, Google Messages между Android-устройствами тоже поддерживал шифрование, а переписка между iPhone и …

Читать далее

GrapheneOS закрыла VPN-утечки Android, из-за которых трафик мог идти мимо туннеля

от Маша Даровская

GrapheneOS выпустила обновление 2025072700 и закрыла две унаследованные от Android утечки VPN-трафика. Проблема затрагивала режим блокировки VPN — функцию, которая должна запрещать соединения вне туннеля. В отдельных сценариях приложения всё равно могли отправлять данные через обычный сетевой интерфейс или локальную …

Читать далее

GrapheneOS закрыла VPN-утечки Android, из-за которых трафик мог идти мимо туннеля

от Маша Даровская

GrapheneOS выпустила обновление 2025072700 и закрыла две унаследованные от Android утечки VPN-трафика. Проблема затрагивала режим блокировки VPN — функцию, которая должна запрещать соединения вне туннеля. В отдельных сценариях приложения всё равно могли отправлять данные через обычный сетевой интерфейс или локальную …

Читать далее

Почти все мобильные приложения уязвимы: исследователи нашли проблемы в 99% популярных программ

от Маша Даровская

Исследователи мобильной безопасности заявили, что уязвимости обнаруживаются почти в каждом публичном мобильном приложении. Главные проблемы — небезопасное хранение данных, слабая защита API, ошибки авторизации и утечки пользовательской информации.

Читать далее

ADB стал точкой входа: уязвимые Android-устройства атакуют Minecraft-серверы

от Маша Даровская

Исследователи обнаружили кампанию, в которой злоумышленники используют Android-устройства с открытым ADB для атак на Minecraft-серверы, превращая плохо защищённые ТВ-боксы и приставки в часть ботнета.

Читать далее

Критическая zero-click уязвимость в Android: возможен удалённый доступ без действий пользователя

от Маша Даровская

В Android обнаружена уязвимость класса zero-click: злоумышленнику не нужны ни клики, ни установка приложений — при определённых условиях он может получить доступ к устройству без участия пользователя.

Читать далее

Google меняет выплаты за баги из-за ИИ: за Chrome платят меньше, за Android — больше

от Маша Даровская

Google перестраивает программы вознаграждений за уязвимости Chrome и Android. Главная причина — рынок баг-баунти быстро меняется из-за ИИ: отчётов стало больше, а ценность для вендора теперь всё сильнее зависит от доказуемости бага, воспроизводимости и реального риска.

Читать далее

Наёмные хакеры охотились за Android-смартфонами и резервными копиями iCloud у журналистов и чиновников

от Маша Даровская

Новая шпионская кампания била сразу по Android, Signal и резервным копиям iPhone в странах Ближнего Востока и Северной Африки. Журналистов и госслужащих атаковали через фишинг, Signal и Android-шпионов

Читать далее