Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Slow Ventures organiza una ‘escuela de acabado’ para ayudar a los fundadores a aprender a ser elegantes

Blue Origin cancela el segundo lanzamiento de New Glenn debido al clima y al tráfico de cruceros

Elon Musk usa Grok para imaginar la posibilidad del amor

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»El parche de August de Google arregla dos vulnerabilidades de Qualcomm explotadas en la naturaleza
Identidad

El parche de August de Google arregla dos vulnerabilidades de Qualcomm explotadas en la naturaleza

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 5, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

5 de agosto de 2025Ravi LakshmananVulnerabilidad/seguridad móvil

Google ha lanzado una actualización de seguridad para abordar múltiples defectos de seguridad en Android. Esto incluye correcciones para dos errores Qualcomm que fueron marcados como explotados activamente en la naturaleza.

Las vulnerabilidades incluyen CVE-2025-21479 (puntaje CVSS: 8.6) y CVE-2025-27038 (puntaje CVSS: 7.5). Ambos fueron revelados en línea con CVE-2025-21480 (puntaje CVSS: 8.6).

CVE-2025-21479 está relacionado con una vulnerabilidad de autorización falsa en un componente gráfico que podría conducir a la corrupción de la memoria debido a la ejecución incorrecta del comando en el microcódigo GPU.

Mientras tanto, CVE-2025-27038 es una vulnerabilidad derrochadora en los componentes gráficos que pueden conducir a la corrupción de la memoria al tiempo que renderiza gráficos utilizando el controlador de GPU Adreno de Chrome.

Todavía no hay más detalles sobre cómo estas deficiencias se arman en los ataques reales, pero Qualcomm dijo: «Hay signos de CVE-2025-21479, CVE-2025-21480, CVE-2025-27038 que pueden ser limitados, CVE-2025-21479, CVE-2025-21480».

Dado que los fallas similares en los chips de Qualcomm han sido explotados en el pasado por proveedores de spyware comerciales como Variston y Cy4gate, se sospecha que los inconvenientes antes mencionados pueden haber sido abusados en un contexto similar.

Ciberseguridad

Desde entonces, se han agregado tres vulnerabilidades a la Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) al catálogo de vulnerabilidades explotadas (KEV) conocidas y requieren que la actualización se aplique a las agencias federales antes del 24 de junio de 2025.

El parche de Google en agosto de 2025 también resuelve dos fallas de escalada de privilegios de alta resistencia en el marco de Android (CVE-2025-22441 y CVE-2025-48533) y dos altas brugs en los componentes del sistema (CVE-2025-48530).

Tech Giant pone a disposición dos niveles de parche, 2025-08-01 y 2025-08-05, con este último también incorpora fuentes fijas fijas y componentes de terceros para ARM y Qualcomm. Se recomienda a los usuarios de dispositivos de Android que apliquen actualizaciones cuando estén disponibles para permanecer protegidos de las posibles amenazas.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa vulnerabilidad del editor de código AI Cursor habilita RCE a través de la aprobación de intercambio de archivos MCP malicioso
Next Article DeepMind cree que su nuevo modelo Genie 3 World presentará un punto de apoyo hacia AGI
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Microsoft descubre un ataque de ‘fuga de susurros’ que identifica temas de chat de IA en tráfico cifrado

noviembre 8, 2025

La falla de Samsung sin hacer clic se aprovecha para implementar software espía LANDFALL para Android a través de WhatsApp

noviembre 7, 2025

Desde Log4j hasta IIS, los piratas informáticos chinos convierten errores heredados en herramientas de espionaje global

noviembre 7, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Slow Ventures organiza una ‘escuela de acabado’ para ayudar a los fundadores a aprender a ser elegantes

Blue Origin cancela el segundo lanzamiento de New Glenn debido al clima y al tráfico de cruceros

Elon Musk usa Grok para imaginar la posibilidad del amor

TechCrunch Mobility: la amenaza de Elon Musk funcionó

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.