
Redazione RHC : 4 Ottobre 2023 17:00
Questa settimana, Qualcomm ha risolto 17 problemi di sicurezza in vari componenti, comprese tre vulnerabilità 0-day nelle GPU Adreno e nei driver DSP, che gli hacker criminali hanno già utilizzato attivamente nei loro attacchi.
Quattro di queste pericolose vulnerabilità (CVE-2023-33106, CVE-2023-33107, CVE-2022-22071 e CVE-2023-33063) sono state trovate dagli esperti del Google Threat Analysis Group (TAG) e dal team Project Zero. Qualcomm afferma di aver già rilasciato patch per il problema dei driver e di aver anche notificato i bug agli OEM interessati.
Finora, tutto ciò che si sa è che la vulnerabilità CVE-2022-22071 (8,4 punti sulla scala CVSS) è stata scoperta nel maggio 2022 ed è associata ad un utilizzo locale assieme ad un bug che ha colpito i popolari SD855, SD865 5G e SD888 5G.
CALL FOR SPONSOR - Sponsorizza la Graphic Novel Betti-RHC Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Tuttavia, i rappresentanti di Qualcomm non hanno ancora pubblicato alcun dettaglio sulle vulnerabilità utilizzate in maniera attiva quali la CVE-2023-33106, CVE-2022-22071 e CVE-2023-33063, promettendo di fornire ulteriori informazioni al riguardo solo nel bollettino di sicurezza di dicembre 2023.
Inoltre, le patch di ottobre di Qualcomm risolvono altri tre problemi critici, sebbene non vengano segnalati attacchi contro di essi:
L’azienda consiglia agli utenti di installare gli aggiornamenti OEM non appena diventano disponibili.
Redazione
Il Roskomnadzor della Federazione Russa ha annunciato che continua a imporre restrizioni sistematiche all’app di messaggistica WhatsApp a causa di violazioni della legge russa. Secondo l’agenzia, ...

Siamo nell’era dell’inganno a pagamento. Ogni tuo click è un referendum privato in cui vincono sempre loro, gli algoritmi. E non sbagliano mai: ti osservano, ti profilano, ti conoscono meglio di ...

Questa mattina Paragon Sec è stata contattata da un’azienda italiana vittima di un nuovo tentativo di frode conosciuto come Truffa del CEO. L’ufficio contabilità ha ricevuto un’e-mail urgente,...

i ricercatori di Check Point Software, hanno recentemente pubblicato un’indagine sull’aumento delle truffe farmaceutiche basate sull’intelligenza artificiale. È stato rilevato come i criminali ...

L’Agenzia dell’Unione europea per la sicurezza informatica (ENISA) ha assunto il ruolo di Root all’interno del programma Common Vulnerabilities and Exposures (CVE), diventando il principale punt...