Google пусна спешни ъпдейти за Android заради сериозни уязвимости

Google пусна нови актуализации за сигурност на Android, които адресират няколко сериозни уязвимости, включително две, свързани с процесорите на Qualcomm, които вече са били използвани от злонамерени лица в реални атаки. Ако използвате Android устройство, тази новина е важна за вас, защото тези актуализации ще ви помогнат да защитите телефона си.

Нека разгледаме какво се случва и защо е важно да обновите системата си възможно най-скоро.

Какви са тези уязвимости?

Сред основните проблеми, които Google решава, са три уязвимости в чиповете на Qualcomm, известни като CVE-2025-21479, CVE-2025-21480 и CVE-2025-27038. Две от тях (CVE-2025-21479 и CVE-2025-27038) вече са били използвани в целеви атаки, според информация от Google Threat Analysis Group. Това означава, че хакери може би са се възползвали от тези слабости, за да навредят на определени устройства.

Първата уязвимост (CVE-2025-21479) е свързана с неправилно управление на достъпа в графичния компонент на устройството. Това може да доведе до повреда в паметта, ако хакери изпълнят неоторизирани команди в микрокода на графичния процесор.

Втората (CVE-2025-27038) е проблем от типа „use-after-free“, който също засяга графиката и може да предизвика сривове или повреда в паметта, докато устройството обработва изображения чрез графичните драйвери Adreno в браузъра Chrome.

Засега няма точна информация как точно хакерите са използвали тези уязвимости, но Qualcomm предупреждава, че те може да са били част от целеви атаки, вероятно свързани с комерсиален шпионски софтуер. Подобни проблеми в миналото са били използвани от компании като Variston и Cy4Gate, което подсказва, че става дума за сериозни заплахи.

Освен това Google е закърпила и други уязвимости в Android. Сред тях са две с висока степен на сериозност в Android Framework (CVE-2025-22441 и CVE-2025-48533), които биха могли да позволят на злонамерен софтуер да получи повече права в системата. Има и една критична уязвимост в системния компонент (CVE-2025-48530), която може да позволи изпълнение на зловреден код от разстояние, без да е нужно взаимодействие от страна на потребителя.

Какво прави Google?

Google пусна две нива на актуализации за август 2025 г. – 2025-08-01 и 2025-08-05. Второто ниво включва и поправки за компоненти от трети страни, като тези на Qualcomm и Arm. Тези актуализации вече са добавени към списъка на известните уязвимости на Американската агенция за киберсигурност (CISA), което задължава федералните институции в САЩ да ги приложат до 24 юни 2025 г.

Какво означава това за вас?

Ако имате Android устройство, най-добре е да проверите за актуализации и да ги инсталирате веднага щом станат достъпни. Тези уязвимости могат да бъдат използвани за атаки, които да компрометират личните ви данни или да навредят на телефона ви. За да сте сигурни, че сте защитени:

  • Проверете за актуализации: Отидете в настройките на телефона си, изберете „Система“ и потърсете опцията за актуализация на софтуера.
  • Инсталирайте веднага: Ако има налична актуализация, не я отлагайте – инсталирайте я възможно най-скоро.
  • Бъдете внимателни: Избягвайте да изтегляте приложения от непознати източници и внимавайте с подозрителни връзки, особено докато не сте обновили устройството си.

Защо е важно?

Тези уязвимости показват колко бързо киберпрестъпниците могат да се възползват от слабости в технологиите, които използваме всеки ден. Google и Qualcomm работят усилено, за да защитят устройствата ни, но това е състезание с времето. Като потребители, ние също трябва да сме проактивни и да поддържаме софтуера си актуален.

Последни Публикации

1
хакер нает от Руска Федерация инсталира зловреден скрипт за Outlook

Руска хакерска група атакува чрез нов зловреден софтуер за Outlook

В последните месеци специалисти по киберсигурност разкриха нова опасна кампания, свързана с руската държавно подкрепяна хакерска група APT28 (известна още като Fancy Bear). Тя използва нов зловреден инструмент, наречен NotDoor, който се възползва от Microsoft Outlook, за да краде информация и да поз ...
2
скоростомер отбелязва високата скорост на DDoS атака срещу Cloudflare

Рекордни DDoS атаки: какво се случи и защо трябва да ни интересува

През последните месеци станахме свидетели на едни от най-големите кибератаки в историята. Компанията Cloudflare, която е сред водещите в света за защита на уеб сайтове и онлайн инфраструктура, съобщи, че е неутрализирала масивна DDoS атака с пик от 11.5 терабита в секунда (Tbps) – нов рекорд за подо ...
3
отровен паяк пълзи към отворен браузер на компютър

Scattered Spider: Новата заплаха за сигурността в браузъра и как да се защитим

Днес бизнесът все повече премества своята работа в интернет. Срещите се правят през онлайн платформи, електронната поща е основният канал за комуникация, а почти всички корпоративни приложения вече се отварят директно през браузър – Chrome, Edge, Firefox или Safari. Това обаче води до една сериозна ...
4
потребител държи смартфон с отворено WhatsApp приложение

Нов сериозен пробив в сигурността на WhatsApp – какво трябва да знаем?

Популярното приложение за съобщения WhatsApp отново попадна под светлината на прожекторите, след като стана ясно за сериозен пробив в сигурността, който е бил използван в реални атаки срещу определени хора. Уязвимостта е открита както в iOS и macOS версиите на WhatsApp, така и в WhatsApp Business и ...
5
илюстрация с уърдпрес лого и браузер прозорци

ShadowCaptcha – използва WordPress сайтове в нова зловредна киберкампания

През август 2025 г. специалисти по киберсигурност откриха мащабна престъпна кампания, получила кодовото име ShadowCaptcha. Тя използва повече от 100 компрометирани WordPress сайта, за да пренасочва нищо неподозиращи посетители към фалшиви CAPTCHA страници. Зад измамните страници стои добре организир ...