Navegación

CVE-2026-0075: Prueba de concepto revela vulnerabilidad EoP de Android sin interacción del usuario.

fuente: https://securityonline.info/cve-2026-0075-android-eop/

Google ha corregido la vulnerabilidad CVE-2026-0075, un fallo de elevación de privilegios en ContactsProvider2 de Android. Este error permite acceder a la base de datos de contactos mediante inyección SQL, sin necesidad de interacción del usuario. Un investigador ha publicado en GitHub código de prueba de concepto y detalles sobre la causa raíz del problema. Android califica la gravedad de la vulnerabilidad como alta.

Últimas noticias

09 DE SEPTIEMBRE, 2026

Una botnet de criptominería basada en Redis secuestra 3.562 servidores para minar Monero.

Una botnet de criptominería basada en Redis comprometió 3.562 servidores al aprovechar la replicación de Redis para instalar mineros de Monero. Los investigador...

Leer artículo
09 DE SEPTIEMBRE, 2026

GORM: El ORM de Go que realmente respeta tu tiempo.

Llevas un tiempo programando en Go y has chocado con el obstáculo de siempre: escribir consultas SQL a mano, mapear manualmente las filas a estructuras (structs...

Leer artículo
09 DE SEPTIEMBRE, 2026

39 nuevos métodos que comprometen la autenticación mediante passkeys.

Las passkeys (claves de acceso) se introdujeron con una sólida propuesta de seguridad: sustituir las contraseñas por criptografía de clave pública, vincular la...

Leer artículo