Redazione RHC : 13 Giugno 2024 11:29
Dopo l’ormai familiare Patch Tuesday di Microsoft, Google ha anche rilasciato aggiornamenti per risolvere 50 vulnerabilità di sicurezza nei suoi dispositivi Pixel e ha avvertito che uno di questi, tracciato come CVE-2024-32896, è un bug di escalation of privilegi (EoP) ed è già stato sfruttato negli attacchi reali come vulnerabilità zero-day.
“Ci sono indicazioni che CVE-2024-32896 potrebbe essere stato utilizzato in precedenza in attacchi mirati limitati”, ha avvertito la società. “Tutti i dispositivi Google supportati riceveranno un aggiornamento al livello di patch 2024-06-05. Incoraggiamo tutti gli utenti Pixel a installare immediatamente questi aggiornamenti sui propri dispositivi.”
Google ha inoltre segnalato altri 44 bug di sicurezza che interessano specificamente i dispositivi Pixel. Sette di essi rappresentano vulnerabilità legate all’escalation dei privilegi e sono considerati critici.
Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
I dispositivi Pixel, pur utilizzando Android, ricevono aggiornamenti di sicurezza e correzioni di bug separati che differiscono dalle patch mensili standard distribuite a tutti i produttori di dispositivi Android. Ciò è dovuto alle loro caratteristiche e capacità esclusive, nonché alla piattaforma hardware unica controllata personalmente da Google.
Per ulteriori informazioni sugli aggiornamenti Pixel di giugno, consultare il bollettino sulla sicurezza degli smartphone di Google.
E per applicare l’aggiornamento, gli utenti Pixel devono andare su Impostazioni > Sicurezza e privacy > Sistema e aggiornamenti > Aggiornamento di sicurezza, toccare Installa e riavviare il dispositivo per completare il processo di aggiornamento.
Ad aprile, Google ha risolto anche altre due vulnerabilità 0day del Pixel utilizzate dalle aziende che producono tool forensi per sbloccare i telefoni senza PIN e accedere ai dati. Il CVE-2024-29745 è stato contrassegnato come una vulnerabilità di divulgazione di informazioni del bootloader Pixel di gravità elevata, mentre il CVE-2024-29748 è stato contrassegnato come una vulnerabilità di escalation dei privilegi nel firmware Pixel.
1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...
Domani celebreremo uno degli elementi più iconici – e al tempo stesso vulnerabili – della nostra vita digitale: la password. Da semplice chiave d’accesso inventata negli anni...
Ci sono luoghi nel web dove la normalità cede il passo all’illecito, dove l’apparenza di un marketplace moderno e funzionale si trasforma in una vetrina globale per ogni tipo di rea...
Le backdoor come sappiamo sono ovunque e qualora presenti possono essere utilizzate sia da chi le ha richieste ma anche a vantaggio di chi le ha scoperte e questo potrebbe essere un caso emblematico s...
Il 25 febbraio 2025 WindTre ha rilevato un accesso non autorizzato ai sistemi informatici utilizzati dai propri rivenditori. L’intrusione, riconosciuta come un’azione malevola, è st...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006