DarkSword kémkedés: nem lehet halogatni a frissítést

Sorban érkeznek a biztonsági figyelmeztetések az Apple iPhone okostelefonokat veszélyeztető DarkSword kémszoftver miatt.
 

A DarkSword kémszoftver az utóbbi napokban meglehetősen nagy hírverést kapott, ami nem azért történt, mert egy teljesen új szerzeményről lenne szó. A program, illetve a hozzá tartozó exploit kit már tavaly nyáron is létezett, és különféle iOS sérülékenységek kihasználásával igyekezett nehezen detektálható adatszivárogtatásokat végrehajtani a célkeresztbe állított mobil készülékekről.
 
A DarkSword kapcsán megjelenő mostani híreket sokkal inkább az mozgatja, hogy a károkozónak elérhetővé vált a GitHub-on az egyik variánsa, ami az eddigieknél jóval szélesebb körű károkozásokhoz vezethet. Ezt pedig egyebek mellett a CISA is így látja, ezért biztonsági figyelmeztetést adott ki, és egyúttal több biztonsági rés befoltozására utasította az amerikai ügynökségeket, kormányzati szerveket.
 
A múlt héten a Google Threat Intelligence Group (GTIG) és az iVerify biztonsági szakértői is arra figyeltek fel, hogy a DarkSword legújabb variánsa hat (CVE-2025-31277, CVE-2025-43529, CVE-2026-20700, CVE-2025-14174, CVE-2025-43510, CVE-2025-43520) sérülékenységet használ ki, és e sebezhetőségi láncon keresztül fertőzi az iOS alapú okostelefonokat. A biztonsági rések közül a CISA április 3-ig három sérülékenység (CVE-2025-31277, CVE-2025-43510, CVE-2025-43520) megszüntetését írta elő az arra kötelezett szervezetek számára.
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Laravel Framework kapcsán egy biztonsági hibára derült fény.

  2. 3

    A PyPDF esetében három biztonsági rést kell megszüntetni.

  3. 4

    18 biztonsági rést foltoztak be az OpenSSL fejlesztői.

  4. 4

    Egy tucat biztonsági javítás vált elérhetővé az Adobe InDesignhoz.

  5. 4

    Az Adobe Acrobat és Reader szoftverek frissítésével 20 sebezhetőség szüntethető meg.

  6. 4

    Az Adobe Dreamweaver fontos biztonsági frissítést kapott.

  7. 4

    A Veeam Backup & Replication egy súlyos biztonsági hibát tartalmaz.

  8. 4

    Ismét jelentős mennyiségű hibajavítás érkezett a Google Chrome-hoz.

  9. 4

    A Check Point egy súlyos sebezhetőségről számolt be.

  10. 4

    Telepíthetővé váltak a Windows júniusi biztonsági frissítései.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség