Benvenuto su Hackerpunk — Hacking News Live 24h, la fonte in tempo reale per tutte le news di cybersecurity, cybercrime e Deep AI. Aggiorniamo costantemente le nostre notizie 24 ore su 24 con report tecnici, indagini digitali e analisi sugli attacchi più recenti.
Nessuno dei due problemi di sicurezza richiede l'interazione dell'utente e una delle vulnerabilità è stata sfruttata per sbloccare il dispositivo di uno studente attivista nel tentativo di installare uno spyware. Google ha corretto 62 vulnerabilità in Android, tra cui due zero-day che vengono attivamente sfruttate in attacchi, identificate come CVE-2024-53197 e CVE-2024-53150 . CVE-2024-53197 è un bug che porta all'escalation dei privilegi sul sistema riscontrato nel sottocomponente audio USB del kernel Linux.
Gli aggressori sono in grado di sfruttare il bug per accedere a informazioni sensibili sui dispositivi senza alcuna interazione da parte dell'utente.
Non ha ancora una classificazione CVSS, ma secondo i ricercatori di Malwarebytes Labs, questo era il collegamento tra altre due vulnerabilità, CVE-2024-50302 e CVE-2024-53104, che hanno permesso alle forze dell'ordine in Serbia di sbloccare il dispositivo di uno studente attivista utilizzando gli strumenti forensi di Cellebrite , prima di tentare di installare uno spyware .
Analogamente, CVE-2024-53150 è una falla non consentita nel sottocomponente USB del kernel Linux che potrebbe anch'essa causare la divulgazione di informazioni. Anche in questo caso, non è richiesta alcuna interazione da parte dell'utente. A questa vulnerabilità è stata assegnata una valutazione CVSS di 7,1 nel National Vulnerability Database (NVD) dal NIST, ma non ci sono altri dettagli su come questa vulnerabilità sia stata sfruttata negli attacchi.


