CISA добавило уязвимости смартфонов Pixel и ПО Sunhillo SureLine в свой каталог

CISA добавило уязвимости смартфонов Pixel и ПО Sunhillo SureLine в свой каталог

Агентство по кибербезопасности и защите инфраструктуры США (CISA) обновило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities — KEV). В него вошли две проблемы безопасности: смартфонов Pixel на Android и решения для наблюдения за воздушными судами Sunhillo SureLine.

Уязвимость Pixel с идентификатором CVE-2023-21237 была исправлена в июне 2023 года. Тогда Google сообщила, что ей известно об ограниченном таргетированном использовании проблемы безопасности. Уязвимость связана с компонентами фреймворка и позволяет скрыть уведомления служб foreground из-за недостаточного уровня UI.

CVE-2021-36380 — уязвимость решения для авиации Sunhillo SureLine. Она была обнаружена и исправлена в 2021 году. Обнаружившие ее исследователи NCC Group описывали проблему как возможность инъекции команд в операционную систему, не требующую аутентификации. В использование уязвимости позволяет атакующему получить полный контроль над системой.

похожие материалы

Стрелочка
Стрелочка
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру

Согласно глобальному отчёту* «Лаборатории Касперского» по финансовым угрозам, в 2025 году при помощи программ для кражи данных (стилеров) было скомпрометировано более 1 миллиона банковских аккаунтов.

Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года
Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года

В течение первого квартала 2026 года эксперты компании «Перспективный мониторинг» проводили комплексный мониторинг информационного пространства, направленный на выявление актуальных угроз и тенденций в сфере информационной безопасности.