Google устранила уязвимость Pixel после атаки нулевого дня
Компания Google сообщила об устранении уязвимости нулевого дня в телефонах Pixel, позволявшей злоумышленникам получить доступ к данным устройства. Уязвимость представляла собой угрозу безопасности, поскольку атака не требовала действий со стороны пользователей.
Компания Google сообщила, что некоторые владельцы телефонов Pixel могли подвергнуться целенаправленным атакам из-за уязвимости нулевого дня в программном обеспечении, сообщает издание TechCrunch.
Уязвимость нулевого дня подразумевает собой программную брешь, которую злоумышленники обнаруживают до того, как она известна разработчикам, и не имеет выпущенных патчей, что увеличивает риск атак.
По данным TechCrunch, уязвимость CVE-2026-58704 была найдена в модеме смартфонов Pixel. Она позволяет злоумышленникам выходить за пределы изолированной среды модема и получать полный доступ к данным устройства, повышая свои привилегии. Особая опасность этой уязвимости заключается в том, что для атаки не требуется никаких действий от пользователей — нужно лишь, чтобы телефон был включен.
Издание Daily Mail стало известно об утечке данных британских политиков после кибератаки. Google объявила в среду, на 15 сентября, что проблема CVE-2026-58704 была устранена. Однако компания не раскрыла, кто использовал данную уязвимость. TechCrunch указывает, что подобные ошибки часто эксплуатируются поставщиками программного обеспечения для слежки, включая разработчиков шпионских программ.
В августе пользователи устройств на базе Android из более чем 26 стран, включая Россию, стали жертвами атак с применением новой шпионской программы DragonDoll, которая маскируется под обновление для браузера Google Chrome.
Ранее мы писали о распространении новой схемы мошенничества, в которой злоумышленники используют закрытые Telegram-каналы для создания видимости эксклюзивности и предлагаемые предзаказы на популярные гаджеты, такие как iPhone, с обещанием скидок и доставки в первый день. Злоумышленники требуют предоплату, после чего исчезают, оставляя покупателей без денег и без желанного устройства.