1. Ứng dụng trên Google Play khai thác lỗ hổng Android để phát tán phần mềm gián điệp blog.viettelcybersecurity.com | 漏洞 | 2020-01-16 03:44 | 原文 ↗ | #malware | #android | #spyware | #google-play Trend Micro 在 Google Play 发现三款恶意应用(Camero、FileCrypt、callCam):利用 Android 提权漏洞 CVE-2019-2215 获取 root 权限后静默安装间谍软件,窃取位置、文件与社交应用数据,手法与 NSO Group 类似。
2. Bad Binder:被用于真实攻击的 Android 漏洞(CVE-2019-2215) projectzero.google | 漏洞 | 2019-11-21 00:00 | 原文 ↗ | #android | #cve | #project-zero | #in-the-wild Bad Binder:Android Binder 的 UAF 漏洞(CVE-2019-2215)被用于真实攻击的完整分析。