Canal CyberSecureFox - @cybersecurefox - №1590
🔐 Схоже, березневий патч Android — не просто «чергове оновлення», а той випадок, коли тихий апдейт реально рятує девайси. Я покопався в бюлетені безпеки й побачив там кілька моментів, повз які складно пройти.Google закрила 129 вразливостей, а головна зірка — 0-day CVE-2026-21385 у чипах Qualcomm 📱. Це баг у графічному модулі (класичний integer overflow), який уже використовують у цільових атаках: через пошкодження пам’яті зловмисник може підняти собі права або виконати код в контексті драйвера. Під ударом 235 чипсетів, тобто купа популярних смартфонів від середнього сегменту до флагманів.Паралельно в System/Framework/Kernel залатали ще кілька критичних дірок, включно з такою, що дозволяє RCE без дій користувача ⚠️ — просто спеціальний трафік, і все. Тому мені здається, це якраз той випадок, коли варто не відкладати: заходите в налаштування → «Оновлення системи» й дивитеся, чи прилетів патч 2026-03-01 / 2026-03-05 🧩🛡️Я от після такого ще більше дивлюся на виробників крізь призму того, як швидко вони віддають оновлення. А ви як обираєте телефон — дивитеся на політику безпеки чи досі вирішує лише камера/екран?🔗 Докладніше:https://cybersecurefox.com/uk/android-security-update-berezen-2026-qualcomm-cve-2026-21385#android #кібербезпека #оновлення #qualcomm #смартфони #0dayCyberSecureFox
17
26-03-10 08:10