Biztonsági frissítés érkezett az Androidhoz
A Google 35 biztonsági rést foltozott be az Android operációs rendszeren.
A Google minden hónap elején teszi közzé az Android operációs rendszerének biztonsági frissítéseit. Ezúttal összesen 35 különféle biztonsági résről számolt be, amelyek jogosulatlan távoli kódfuttatásra, jogosultsági szint emelésre, adatmanipulációra, adatszivárogtatásra, illetve szolgáltatásmegtagadásra adnak lehetőséget.
Az egyik legtöbb kockázatot hordozó sebezhetőség (CVE-2024-32896) a 10-es fokozatú CVSS veszélyeségi skálán 7,8-es értéket kapott. Ez a hiba a Framework összetevőt érinti, és nem teljesen ismeretlen, ugyanis azt a Google a Pixel készülékek esetében már júniusban orvosolta. Mostanra viszont kiderült, hogy a teljes androidos ökoszisztéma szempontjából kell kezelni a sérülékenységet.
A szeptemberi frissítés az alábbi összetevőket érinti:
- Framework
- System
- Kernel
- Arm komponens (Mali)
- Imagination (PowerVR-GPU)
- Unisoc
- Qualcomm összetevők (Display, WLAN, kamera, Bootloader)
A frissítéseket a készülékek gyártói fogják elérhetővé tenni a felhasználók számára, legalábbis a támogatással rendelkező mobil eszközök esetében.
Prémium előfizetéssel!
-
A Docker Desktop egy biztonsági hibát tartalmaz.
-
A Nextcloud Serverhez egy biztonsági frissítés vált elérhetővé.
-
Biztonsági javításokat kapott a Fortinet FortiWeb.
-
15 biztonsági rést kell befoltozni az Adobe ColdFusion szoftveren.
-
Letölthetővé váltak az Adobe kereskedelmi platformjaihoz a legújabb biztonsági javítások.
-
A Cisco soron kívüli frissítést adott ki egy magas veszélyességű biztonsági hiba miatt.
-
A Zoomhoz négy biztonsági javítás készült.
-
A Microsoft ismét tucatjával adta ki a biztonsági frissítéseket a Windows-hoz.
-
Jelentős mennyiségű biztonsági javítás érkezett a Microsoft Office-hoz.
-
Az SAP kiadta az augusztusi biztonsági frissítéseit.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











