DarkSword kémkedés: nem lehet halogatni a frissítést

Sorban érkeznek a biztonsági figyelmeztetések az Apple iPhone okostelefonokat veszélyeztető DarkSword kémszoftver miatt.
 

A DarkSword kémszoftver az utóbbi napokban meglehetősen nagy hírverést kapott, ami nem azért történt, mert egy teljesen új szerzeményről lenne szó. A program, illetve a hozzá tartozó exploit kit már tavaly nyáron is létezett, és különféle iOS sérülékenységek kihasználásával igyekezett nehezen detektálható adatszivárogtatásokat végrehajtani a célkeresztbe állított mobil készülékekről.
 
A DarkSword kapcsán megjelenő mostani híreket sokkal inkább az mozgatja, hogy a károkozónak elérhetővé vált a GitHub-on az egyik variánsa, ami az eddigieknél jóval szélesebb körű károkozásokhoz vezethet. Ezt pedig egyebek mellett a CISA is így látja, ezért biztonsági figyelmeztetést adott ki, és egyúttal több biztonsági rés befoltozására utasította az amerikai ügynökségeket, kormányzati szerveket.
 
A múlt héten a Google Threat Intelligence Group (GTIG) és az iVerify biztonsági szakértői is arra figyeltek fel, hogy a DarkSword legújabb variánsa hat (CVE-2025-31277, CVE-2025-43529, CVE-2026-20700, CVE-2025-14174, CVE-2025-43510, CVE-2025-43520) sérülékenységet használ ki, és e sebezhetőségi láncon keresztül fertőzi az iOS alapú okostelefonokat. A biztonsági rések közül a CISA április 3-ig három sérülékenység (CVE-2025-31277, CVE-2025-43510, CVE-2025-43520) megszüntetését írta elő az arra kötelezett szervezetek számára.
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Citrix Netscaler ADC és a Citrix NetScaler Gateway fontos hibajavításokkal gyarapodott.

  2. 3

    A Citrix XenServer egy biztonsági frissítést kapott.

  3. 4

    Újabb nyolc biztonsági rést foltoztak be a Google fejlesztői a Chrome webböngészőn.

  4. 4

    A Python kapcsán egy közepes veszélyességű hibát jeleztek a fejlesztők.

  5. 4

    A QNAP számos szoftveres összetevőhöz tett elérhetővé biztonsági frissítéseket.

  6. 4

    A Roundcube Webmail kritikus fontosságú biztonsági frissítést kapott.

  7. 4

    Az Ubiquiti egy kritikus és egy magas veszélyességű sebezhetőséget szüntetett meg.

  8. 3

    Az ImageMagick egy közepes veszélyességű hibát tartalmaz.

  9. 3

    A Xen két biztonsági hibát tartalmaz.

  10. 3

    A KeePassXC egy sérülékenység miatt kapott frissítést.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség