Javításcunamival zárja az évet az Android

​A Google az év végi hibajavításaival 85 biztonsági rést foltozott be az Android operációs rendszeren, köztük kritikus sebezhetőségeket is.
 

A Google a decemberi frissítésével jelentős mennyiségű sérülékenységet orvosolt. Egészen pontosan 85 hibajavítással "ajándékozta meg az Androidot, így karácsony előtt lesz mit frissíteni. Nyilván ezúttal is a gyártókon, szolgáltatókon fog múlni, hogy a támogatással rendelkező készülékek mikor kapják meg a javításokat. (A szokásoknak megfelelően a Pixel készülékekre már eljutottak a frissítések.)
 
A decemberi hibajavítások között akadnak olyanok is, amelyek kritikus veszélyességi besorolással ellátott sebezhetőségek megszüntetését szolgálják. Közülük is kiemelkedik az a frissítés, amely a System komponens egyik sérülékenységére ad gyógymódot. Ennek a hibának a kihasználásával a támadók - különösebb felhasználói közreműködés nélkül - futtathatnak tetszőleges kódokat az érintett készülékeken. A többi kritikus sebezhetőség az Android Framework, valamint a Qualcomm egyik összetevője kapcsán merült fel.
 
A Biztonságportál Prémiumon megjelent tájékoztató szerint összességében az alábbiakat érintik a decemberi frissítések:
  • System
  • Framework
  • Arm komponensek - Mali
  • Imagination Technologies - PowerVR-GPU
  • MediaTek komponensek
  • Qualcomm összetevők
  • Unisoc komponensek
 
 
  1. 3

    Az IBM Db2 egy újabb biztonsági javítással bővült.

  2. 4

    A Docker fejlesztői egy több éve létező biztonsági rést foltoztak be.

  3. 3

    A Trend Micro VPN Proxy One Pro egy biztonsági hiba miatt kapott frissítést.

  4. 3

    Négy biztonsági hiba látott napvilágot az ISC BIND kapcsán.

  5. 4

    Több mint egy tucat biztonsági javítással érkezett meg a legújabb Chrome verzió.

  6. 3

    A Zyxel számos vezeték nélküli hozzáférési ponthoz adott ki biztonsági frissítést.

  7. 3

    A Juniper több hibát javított a Junos OS-ben.

  8. 3

    A Vtiger CRM két biztonsági hiba miatt kapott frissítést.

  9. 3

    Az IBM WebSphere Application Serverhez egy biztonsági frissítés vált letölthetővé.

  10. 4

    A SolarWinds kritikus sebezhetőségeket is orvosolt az ARM esetében.

Partnerhírek
​A kék halál képernyőn túl

A hibás CrowdStrike-frissítés okozta széleskörű informatikai leállások előtérbe helyezték a szoftverfrissítések kérdését. Frissítsünk vagy inkább ne?

Mesterséges intelligencia és deepfake a támadásokban

Az ESET legújabb Threat Report jelentése átfogó képet ad az ESET szakértői csapata által 2023 decemberétől 2024 májusáig megfigyelt fenyegetettségi trendekről.

hirdetés
Közösség