Una dintre cele 110 breșe pe care Google tocmai le-a astupat pe telefoanele Pixel era deja folosită
Google publică în fiecare lună un buletin de securitate pentru telefoane și cele mai multe trec fără comentarii. Acesta închide 110 breșe, iar una dintre ele era deja folosită împotriva cuiva înainte să existe corecția.
CVE-2026-58704 stă în modemul celular, adică în partea telefonului care vorbește cu rețeaua mobilă. O eroare de logică îi permite acolo unui atacator să treacă peste o verificare de permisiuni și să obțină privilegii pe care nu ar trebui să le aibă. Formularea Google este textuală: există "indicii că CVE-2026-58704 ar putea face obiectul unei exploatări limitate și țintite", expresie care în vocabularul obișnuit al companiei înseamnă mai degrabă câteva persoane anume decât toată lumea. Atacatorul trebuie să fie aproape în rețea, nu oriunde pe internet, dar atacul are complexitate redusă și nu vă cere nimic: nicio atingere, niciun link, nicio descărcare. Restul buletinului cuprinde 12 breșe de execuție de cod la distanță și 89 de escaladare a privilegiilor, clasificate drept critice sau ridicate.
Aceasta privește doar telefoanele Pixel. Telefoanele proprii ale Google primesc un buletin separat de restul Android pentru că Google controlează hardware-ul, așa că un Samsung sau un Xiaomi nu așteaptă tocmai această corecție. Pe un Pixel intrați în Setări, apoi Securitate și confidențialitate, apoi Sistem și actualizări, apoi Actualizare de securitate, apăsați Instalare și reporniți. La revenire, nivelul actualizării de securitate Android ar trebui să arate 5 septembrie 2026 sau o dată mai recentă. Dacă nu, actualizarea încă nu a ajuns la telefonul dumneavoastră și merită o nouă verificare peste o zi sau două.
Telefonul nu este ceea ce are Tendvane în grijă, dar obiceiul este același pe care programul îl automatizează pe calculator: actualizările de aplicații prin winget și actualizarea automată a driverelor nu lasă programele la care nu vă gândiți niciodată să rămână în urmă cu ani.