menu
menu
logo
В майском обновлении Android исправлены четыре уязвимости нулевого дня

В майском обновлении Android исправлены четыре уязвимости нулевого дня

Корпорация Google сообщила о том, что выпущенное в мае плановое обновление ОС Android исправляет четыре уязвимости нулевого дня. Как сказано в сообщении Google, есть свидетельства того, что эти уязвимости эксплуатировались в реальных атаках против незначительного числа пользователей. Все уязвимости были выявлены специалистами проекта Google's Project Zero. Они получили идентификаторы CVE-2021-1905, CVE-2021-1906, CVE-2021-28663 and CVE-2021-28664.

Наиболее опасной из них является CVE-2021-1905, степень угрозы которой оценена в 8,4 балла. Она коренится в графическом модуле Qualcomm и является проблемой использования памяти после высвобождения. Еще одна уязвимость также связана с процессором Qualcomm, две другие затрагивают драйвер графического процессора ARM - Mali GPU. Эксплуатация уязвимостей потенциально позволяет злоумышленникам установить полный дистанционный контроль над устройством. Всем пользователям современных моделей устройств под управлением ОС Android рекомендовано незамедлительно установить обновления. К сожалению, это может оказаться невозможно для пользователей более старых устройств. Между тем, по данным StatCounter, более 9% всех существующих в мире Android-устройств продолжают использовать ОС Android 8.1 Oreo, выпущенную в декабре 2017, и еще порядка 19% - ОС Android Pie 9.0 (август 2018).

Источник: Bleeping Computer

В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Центр сертификации ТЦИ фиксирует кратный рост спроса на отечественные TLS‑сертификаты. За последние 10 дней существенно увеличилось число заявок от корпоративных клиентов и запросов на wildcard‑сертификаты для защиты групп доменов внутри единой инфраструктуры.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте