Sunday, June 15, 2025
Estaf Alert
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario
No Result
View All Result
Estaf Alert
No Result
View All Result
Home Malware

Actualiza tu Android: Google parchea dos vulnerabilidades de día cero

Paul by Paul
November 8, 2024
in Malware
0
Actualiza tu Android: Google parchea dos vulnerabilidades de día cero
189
SHARES
1.5k
VIEWS


Google ha anunciado parches para varias vulnerabilidades de entrada peligro. En total, se han solucionado 51 vulnerabilidades en las actualizaciones de noviembre, dos de las cuales están bajo explotación activa y limitada por parte de los ciberdelincuentes.

Si su teléfono Android muestra el nivel de parche 2024-11-05 o posterior, los problemas que se describen a continuación se han solucionado. Las actualizaciones están disponibles para Android 12, 12L, 13, 14 y 15. Los proveedores de Android reciben notificaciones de todos los problemas al menos un mes antaño de su publicación; sin confiscación, esto no siempre significa que los parches estén disponibles para todos los dispositivos de inmediato. .

Puede encontrar el número de traducción de Android de su dispositivo, el nivel de aggiornamento de seguridad y el nivel del sistema Google Play en su aplicación Configuración. Recibirás notificaciones cuando haya actualizaciones disponibles para ti, pero además podrás comprobarlas tú mismo.

Para la mayoría de los teléfonos funciona así: En Acerca del teléfono o Acerca del dispositivo puedes tocar Actualizaciones de software para comprobar si hay nuevas actualizaciones disponibles para su dispositivo, aunque puede poseer ligeras diferencias según la marca, el tipo y la traducción de Android de su dispositivo.

Permanecer su dispositivo lo más actualizado posible lo protege de vulnerabilidades conocidas que se han solucionado y lo ayuda a mantenerse seguro.

Detalles técnicos

La saco de datos de vulnerabilidades y exposiciones comunes (CVE) enumera fallas de seguridad informática divulgadas públicamente. Los CVE que parecen más importantes son:

CVE-2024-43047: un problema de uso a posteriori de la escape de entrada peligro en componentes de código cerrado de Qualcomm en el interior del kernel de Android que eleva los privilegios. Use after free (UAF) es una vulnerabilidad adecuado al uso incorrecto de la memoria dinámica durante la operación de un software. Si a posteriori de liberar una ubicación de memoria un software no sedimento el puntero a esa memoria, un atacante puede utilizar el error para manipular el software. Qualcomm reveló la vulnerabilidad en octubre como un problema en su servicio de procesador de señal digital (DSP). La vulnerabilidad está marcada como bajo explotación limitada y dirigida y podría permitir a un atacante esquilar privilegios en dispositivos específicos.

CVE-2024-43093: una vulnerabilidad de ascensión de privilegios de entrada peligro que afecta el situación de Android y las actualizaciones del sistema Google Play. Esta es la segunda vulnerabilidad que se señala como bajo explotación limitada y dirigida.

CVE-2024-43091: una ejecución remota de código (RCE) de entrada peligro. Al explotar esta vulnerabilidad en el componente del sistema, un atacante podría ejecutar código de forma remota en un dispositivo sin condición de privilegios de ejecución adicionales.

CVE-2024-38408: es la única vulnerabilidad catalogada como crítica en esta aggiornamento. El problema se describe como un “problema criptográfico cuando un regulador recibe un comando de inicio de oculto LMP en condiciones inesperadas”. LMP significa Link Manager Protocol, que es un sistema de comunicación utilizado en la tecnología Bluetooth para configurar y llevar la batuta conexiones entre dispositivos. El “comando de inicio de oculto” es una instrucción particular que indica a los dispositivos Bluetooth que comiencen a codificar sus comunicaciones. El problema fue solucionado por Qualcomm, que publicó una larga registro de chipsets afectados.


No solo informamos sobre la seguridad del teléfono: la proporcionamos

Los riesgos de ciberseguridad nunca deberían ocupar más allá de un titular. Mantenga las amenazas alejadas de sus dispositivos móviles descargando Malwarebytes para iOS y Malwarebytes para Android hoy.



Source link

Related articles

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

December 13, 2024
8 consejos de seguridad para pequeñas empresas

8 consejos de seguridad para pequeñas empresas

November 12, 2024

Related Posts

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

by Paul
December 13, 2024
0

Apple ha decidido parches de seguridad para la mayoría de sus sistemas operativos, incluidos iOS, Mac, iPadOS, Safari y visionOS....

8 consejos de seguridad para pequeñas empresas

8 consejos de seguridad para pequeñas empresas

by Paul
November 12, 2024
0

Se sabe que las pequeñas empresas y las nuevas empresas enfrentan algunos desafíos adicionales en lo que respecta a la...

La empresa de pruebas de ADN desaparece junto con los datos genéticos de sus clientes

La empresa de pruebas de ADN desaparece junto con los datos genéticos de sus clientes

by Paul
November 12, 2024
0

Una empresa de pruebas de ADN que prometía a sus clientes información sobre su disposición genética desapareció repentinamente. La BBC...

Una semana en seguridad (21 de octubre – 27 de octubre)

Una semana en seguridad (4 de noviembre – 10 de noviembre)

by Paul
November 11, 2024
0

8 de noviembre de 2024: el navegador web, y los motores de búsqueda en particular, siguen siendo un punto de...

100 millones de ciudadanos estadounidenses oficialmente afectados por la violación de datos de Change Healthcare

100 millones de ciudadanos estadounidenses oficialmente afectados por la violación de datos de Change Healthcare

by Paul
November 10, 2024
0

En abril, informamos que es posible que a una “proporción sustancial” de estadounidenses les hayan robado sus datos personales y...

Load More
  • Trending
  • Comments
  • Latest
Revisión de ransomware: julio de 2023

Revisión de ransomware: julio de 2023

July 16, 2023
Asistencia de climatización

Asistencia de climatización

February 26, 2023
La opinión de un ingeniero social –

La opinión de un ingeniero social –

March 29, 2023
Destacado de ForTEN: Allen Zhu – Forter

Destacado de ForTEN: Allen Zhu – Forter

July 12, 2023
Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

0
Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

0
Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

0
Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

0
Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024
¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

December 13, 2024
¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

December 13, 2024

Noticias recientes

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024

Categorías

  • Estafas de inversión en línea
  • Estafas de préstamos en línea
  • Fraude en línea
  • Ingeniería social
  • Malware
  • Prevención del fraude
  • Suplantación de identidad
  • Tarjeta de crédito y fraude bancario
  • Uncategorized

Recomendado

  • Por qué Frictionless 3DS en EE. UU. es un desafío – Forter
  • Desempacando el viaje el martes | Arriesgado
  • ¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología
  • ¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más
  • Seguridad de confianza | BOF bajo demanda

© 2023Estaf Alert

No Result
View All Result
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario

© 2023Estaf Alert