40 foltot kapott az Android
A Google negyven sérülékenységet orvosolt az Android operációs rendszeren. A Nexus készülékek már frissülhetnek.A Google kiadta az Android operációs rendszer legújabb frissítéseit, amelyek összességében 40 biztonsági rést foltoznak be. A problémát azonban nem kizárólag a sebezhetőségek viszonylag magas száma okozza, hanem az is, hogy a feltárt biztonsági rések között kritikus veszélyességi besorolásúak is akadnak. Ezek pedig jelentős mértékben kiszolgáltatottá tehetik a támadásokkal és a károkozásokkal szemben az érintett készülékeket.
A legtöbb kockázatot hordozó sebezhetőségek listáján olyan hibák szerepelnek, amelyek egyebek mellet a Mediaserver, a kernel, a Qualcomm TrustZone, a Qualcomm Wi-Fi driver, valamint az NVIDIA egyik drivere kapcsán merültek fel. Emellett az Android debugger is tartalmaz egy veszélyes sérülékenységet. Ezek a rendellenességek jogosulatlan távoli kódfuttatást segíthetnek elő, illetve jogosultsági szint emelést tehetnek lehetővé.
A kevésbé veszélyes, de még mindig sok kockázatot hordozó sérülékenységek a kernel, a Bluetooth kezelés, a Wi-Fi támogatás és a Binder kapcsán jelentkeztek. E sebezhetőségek kihasználásával adatlopásra, illetve szolgáltatásmegtagadási támadásokra is lehetőség nyílhat.
A Google jelezte, hogy a Nexus készülékekhez már elérhetők a frissítések. Sajnos a piac egyéb szereplői egyelőre nem nyilatkoztak arról, hogy mikor teszik elérhetővé a hibajavításokat, így minden bizonnyal egy jó darabig még rengeteg okostelefon, táblagép marad sebezhető a fenti hibák által.
-
A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.
-
Öt biztonsági rést foltoztak be a GitLab fejlesztői.
-
A FreeRDP-hez öt patch vált elérhetővé.
-
A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.
-
A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.
-
Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.
-
A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.
-
A Firefox legújabb kiadása számos sebezhetőséget orvosolt.
-
A CrushFTP fejlesztői egy biztonsági rést foltoztak be.
-
A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.