


Google répare de toute toute urgence deux vulnérabilités clés du jour zéro dans le système Android pour éviter les attaques distantes. L'une des vulnérabilités permet à un attaquant d'accéder à un appareil Android via des composants système non autorisés. Veuillez mettre à jour votre appareil Android vers la dernière version logicielle immédiatement pour éviter les vulnérabilités potentielles.
Votre téléphone Android peut être à risque. Les chercheurs en sécurité ont découvert de sérieuses vulnérabilités du système que les pirates exploitent activement pour les attaques. Assurez-vous de faire attention à ce problème.
Google a récemment publié une mise à jour urgente du système Android pour résoudre deux "vulnérabilités zéro jour". Ce ne sont pas des erreurs de logiciels ordinaires, mais des vulnérabilités de sécurité qui étaient auparavant inconnues aux développeurs, et pire, ces vulnérabilités ont été utilisées pour les attaques réelles et peuvent avoir provoqué une compromis certains appareils Android. Google reconnaît que ces vulnérabilités «peuvent être soumises à une exploitation limitée et ciblée», qui devrait être prise au sérieux.
L'une des vulnérabilités clés, appelée "CVE-2024-53197", a été découverte par Amnesty International et Benoît Sevens de l'équipe d'analyse des menaces de Google. Cette équipe de Google se concentre spécifiquement sur les cyberattaques qui semblent être soutenues par le gouvernement. Cellebrite, une entreprise qui vend des outils de déverrouillage des téléphones portables et d'analyse médico-légale aux forces de l'ordre, tire parti de trois chaînes de vulnérabilité zéro jour à un accès non autorisé aux appareils Android, selon les résultats d'Amnesty International.
##### connexe pourquoi y a-t-il tant de vulnérabilités zéro jour?
Les cyber-criminels exploitent les vulnérabilités de jour zéro pour pirater des ordinateurs et des réseaux. Les exploits zéro-jours semblent augmenter, mais est-ce vrai? Pouvez-vous vous protéger? Nous approfondirons ces détails en profondeur.
La vulnérabilité aurait été utilisée pour attaquer un militant étudiant serbe. Le groupe affirme que les autorités locales ont utilisé la violation de la sécurité pour attaquer ses appareils. Il s'agit d'un exemple réel de la gravité de ces vulnérabilités zéro jour.
La deuxième vulnérabilité fixe ("CVE-2024-53150") a moins d'informations. Il a également été découvert par Benoît Sevens de Google, une vulnérabilité qui existe dans le cœur du système d'exploitation Android, le noyau. Ce niveau de vulnérabilité pourrait permettre à un attaquant de contrôler profondément le dispositif affecté.
Google n'a pas encore commenté de telles vulnérabilités. Amnesty International n'a plus d'informations à partager pour le moment. Cependant, la gravité de la situation peut être vue à partir des annonces de sécurité de Google.
Le plus grave de ces problèmes est une vulnérabilité de sécurité essentielle dans les composants du système qui peuvent conduire à une élévation d'autorisation à distance sans aucune autorisation d'exécution supplémentaire. Les exploits de vulnérabilité ne nécessitent aucune interaction utilisateur.
La dernière phrase est la plus inquiétante. Cela signifie que les acteurs malveillants peuvent pirater votre appareil sans même cliquer sur des liens suspects ou installer des applications nuisibles.
Google a déclaré qu'il publierait des correctifs de code source pour les deux vulnérabilités clés du jour zéro dans les 48 heures suivant la publication de l'annonce de sécurité. Bien que ce soit une bonne nouvelle, il doit encore passer par le processus régulier pour accéder à votre appareil. Étant donné qu'Android est un système d'exploitation open source, il est de la responsabilité des fabricants de téléphones mobiles d'obtenir ces correctifs et de les intégrer dans leurs mises à jour logicielles pour des appareils spécifiques.
Google a informé ses partenaires Android de ces problèmes il y a au moins un mois pour donner aux fabricants le temps de préparer et de déployer des mises à jour des clients. Cependant, il n'est pas encore certain que ces mises à jour seront disponibles.
Alors, que devez-vous faire? La seule chose que vous pouvez faire est de vous assurer que votre appareil Android a été mis à jour dans la dernière version du logiciel disponible et installer toutes les mises à jour dès que possible. Dans le même temps, il est toujours une bonne pratique de développer l'habitude de cliquer sur les liens et d'installer des applications, même dans ce cas particulier, les vulnérabilités plus graves ne nécessitent pas d'interaction utilisateur.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Souvent, les applications, les jeux ou même les mods racine nécessitent une version Android spécifique. La description de l'application peut indiquer "Android 4.3 ou plus requis", mais trouver votre version Android n'est pas toujours évidente. Ce guide simplifie le processus. Rel

Depuis Android Lollipop, l'installation du cadre Xposed est devenue plus complexe. Les installateurs varient selon la version Android et vous devez identifier le type de processeur de votre appareil (ARM, ARM64 ou X86) pour télécharger les fichiers corrects. Ces informations de processeur I

Les offres technologiques les plus chaudes de cette semaine sont là! Que vous vous prépariez pour un plaisir d'été ou que vous cherchiez simplement à mettre à niveau vos gadgets, nous avons organisé une sélection d'offres incroyables que vous ne voudrez pas manquer. Après avoir parcouru le Web pour les meilleures ventes, nous avons inférieur

Google Assistant s'estompe à partir de montres Smartwatches d'usage alors que Google intègre les Gémeaux. Bien que la fonctionnalité reste largement inchangée pour l'instant, des changements subtils sont évidents. Le raccourci d'entrée de la voix de la montre est désormais simplement "Google", alimenté par un GE

Éditeur magique de Pixel 9: Tool AI pour modifier facilement des photos L'éditeur de magie de Pixel 9 est une puissante fonction de retouche photo d'IA dans l'application Google Photos. Il vous permet de déplacer facilement, de redimensionner, de supprimer des objets sur les photos et même de réinventer les éléments sur les photos. Cet article vous fournira un éditeur de magie pour rendre vos photos fraîches. Comment accéder à l'éditeur de magie Ouvrez l'application Google Photos. Sélectionnez la photo que vous souhaitez modifier. Cliquez sur le bouton Modifier en bas. Cliquez sur l'icône Magic Editor dans le coin inférieur gauche. Vous entrerez dans l'interface Magic Editor, qui peut utiliser diverses fonctions d'IA pour modifier vos photos.

UI UI 7 Redémarrage de la mise à jour: Samsung restaure la mise à niveau du modèle phare après avoir corrigé des bogues majeurs Samsung a repris la poussée de mise à jour UI 7 pour son smartphone phare 2024, après la suspension de la mise à jour en raison d'un bogue majeur. À l'échelle mondiale, les utilisateurs de la série Galaxy S24, Galaxy Z Fold 6 et Galaxy Z Flip 6 devraient désormais recevoir des invites de mise à jour dans les prochains jours. Cette fois, la mise à jour One UI 7 est pleine de rebondissements. Samsung est connu pour sa libération rapide des mises à jour majeures d'une interface utilisateur, mais cette année, elle a connu de graves problèmes, ce qui a entraîné la plupart des téléphones Samsung restant sur Android 14 Systems à la mi-avril. La mise à jour initiale a commencé le 7 avril

YouTube Music lance deux nouvelles fonctionnalités: dites au revoir à la mutation de volume et partagez des paroles cool! Vous en avez assez des fluctuations de volume ennuyeuses dans les applications de streaming musical? Dans l'attente des fonctionnalités plus pratiques de la musique YouTube, comme la cohérence du volume et le partage des paroles? La bonne nouvelle est là! Google a commencé à déployer deux nouvelles fonctionnalités la semaine dernière, dont l'une est assez similaire aux fonctionnalités similaires de Spotify. Google a annoncé le mois dernier que YouTube Music and Premium comptait plus de 125 millions d'utilisateurs, il n'est donc pas difficile de comprendre pourquoi la société continue d'ajouter de nouvelles fonctionnalités. Alors que la plupart des fonctionnalités sont liées à la découverte musicale ou à la technologie de l'IA, la dernière série de mises à jour se concentre sur l'amélioration de l'expérience utilisateur. Yout

Samsung lance des téléphones Ultra Galaxy S24, S24 et S24 rénovés certifiés. Les appareils ont été rénovés et équipés d'une toute nouvelle batterie, "assemblé par Samsung Engineers" et sont au prix sous le nouveau téléphone Galaxy S25. Samsung a positionné la série Certifiée Galaxy S24 rénovée en tant qu'alternative économique et respectueuse de l'environnement aux dernières Galaxy S25, S25 et S25 Ultra. Ils sont moins chers que les nouveaux téléphones, et le téléphone que vous avez acheté a peut-être été démantelé ou jeté dans une décharge. Le plan de Samsung prend un ancien téléphone (principalement du plan de transaction), remplace la batterie d'origine et toutes les autres pièces endommagées par des pièces d'origine, et des tests que toutes les fonctions fonctionnent comme prévu. Ces téléphones ont également obtenu


Outils d'IA chauds

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool
Images de déshabillage gratuites

Clothoff.io
Dissolvant de vêtements AI

Video Face Swap
Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Article chaud

Outils chauds

Version Mac de WebStorm
Outils de développement JavaScript utiles

Dreamweaver CS6
Outils de développement Web visuel

Adaptateur de serveur SAP NetWeaver pour Eclipse
Intégrez Eclipse au serveur d'applications SAP NetWeaver.

Version crackée d'EditPlus en chinois
Petite taille, coloration syntaxique, ne prend pas en charge la fonction d'invite de code

Navigateur d'examen sécurisé
Safe Exam Browser est un environnement de navigation sécurisé permettant de passer des examens en ligne en toute sécurité. Ce logiciel transforme n'importe quel ordinateur en poste de travail sécurisé. Il contrôle l'accès à n'importe quel utilitaire et empêche les étudiants d'utiliser des ressources non autorisées.
