Biztonsági frissítés érkezett az Androidhoz
A Google 35 biztonsági rést foltozott be az Android operációs rendszeren.
A Google minden hónap elején teszi közzé az Android operációs rendszerének biztonsági frissítéseit. Ezúttal összesen 35 különféle biztonsági résről számolt be, amelyek jogosulatlan távoli kódfuttatásra, jogosultsági szint emelésre, adatmanipulációra, adatszivárogtatásra, illetve szolgáltatásmegtagadásra adnak lehetőséget.
Az egyik legtöbb kockázatot hordozó sebezhetőség (CVE-2024-32896) a 10-es fokozatú CVSS veszélyeségi skálán 7,8-es értéket kapott. Ez a hiba a Framework összetevőt érinti, és nem teljesen ismeretlen, ugyanis azt a Google a Pixel készülékek esetében már júniusban orvosolta. Mostanra viszont kiderült, hogy a teljes androidos ökoszisztéma szempontjából kell kezelni a sérülékenységet.
A szeptemberi frissítés az alábbi összetevőket érinti:
- Framework
- System
- Kernel
- Arm komponens (Mali)
- Imagination (PowerVR-GPU)
- Unisoc
- Qualcomm összetevők (Display, WLAN, kamera, Bootloader)
A frissítéseket a készülékek gyártói fogják elérhetővé tenni a felhasználók számára, legalábbis a támogatással rendelkező mobil eszközök esetében.
Prémium előfizetéssel!
-
A Google 32 biztonsági rést foltozott be a Chrome webböngészőn.
-
A Mozilla Firefox esetében 62 biztonsági hiba megszüntetésére került sor.
-
Az Apple egy kritikus veszélyességű sebezhetőséget szüntetett meg az iOS, az iPadOS és a macOS operációs rendszereiben.
-
Az Eximhez négy biztonsági frissítés vált elérhetővé.
-
A Citrix NetScaler kapcsán fontos biztonsági javítások váltak elérhetővé.
-
Az Elasticsearch hét hibajavítással bővült.
-
A Grafana egy biztonsági hibát tartalmaz.
-
Két biztonsági rést foltoztak be a Wiki.js fejlesztői.
-
Biztonsági hibajavítás érkezett azt Angularhoz.
-
A KeePassXC kapcsán több biztonsági hibára derült fény.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











