Komoly frissítéssel búcsúzik az évtől az Android
Megérkeztek az idei év utolsó hibajavításai az Androidhoz. A Google nem aprózta el a frissítést.
Ahogy arról a Biztonságportál Prémiumon már beszámoltunk, a Google kiadta az idei évre szánt utolsó frissítéseit az Androidhoz. A fejlesztők nem kevesebb mint 81 biztonsági rést foltoztak be, amelyek között kritikus veszélyességűek is akadnak. A kockázatok összessített listáján megtaláljuk a jogosulatlan távoli kódfuttatás, a jogosultsági szint emelés és az adatszivárogtatás lehetőségét is.
A 81 sebezhetőség közül négy kapott kritikus veszélyességi besorolást. Ezek közül is "kiemelkedik" az a System összetevőt érintő sérülékenység, amely Bluetooth kapcsolaton keresztül válhat kihasználhatóvá, és anélkül ad módot kódfuttatásra, hogy ehhez a támadónak előzetesen bármilyen magasabb szintű jogosultságot kellene szereznie a kiszemelt készüléken. Megjegyzendő, hogy a System összetevő mellett a Framework komponens is kritikus hibáktól szabadult meg.
A Google az alábbi sebezhetőségeket sorolta kritikus kategóriába:
- CVE-2022-20472 - Android Framework
- CVE-2022-20473 - Android Framework
- CVE-2022-20411 - Android System
- CVE-2022-20498 - Android System
Érdekesség, hogy a kiadott frissítések közül 41 tartozik közvetlenül az Androidhoz, míg 36 hibajavítás harmadik felektől származó összetevőkkel kapcsolatban jelent meg. Ebben a hónapban is a Qualcomm komponensekhez érkezett a legtöbb frissítés.
A hibajavításokat a szokásoknak megfelelően az egyes gyártók fogják elérhetővé tenni azokhoz a készülékekhez, amelyek rendelkeznek aktív támogatással, és Android 10 vagy újabb operációs rendszert futtatnak.
-
A Mozilla 40 biztonsági rést foltozott be a Thunderbird levelezőkliensen.
-
A LibreOffice kapcsán hát biztonsági hiba merült fel.
-
Kritikus biztonsági frissítés vált elérhetővé a MySQL Serverhez.
-
Az F5 öt biztonsági hibajavítást adott ki az NGINX kapcsán.
-
A Splunk Enterprise jelentős biztonsági frissítést kapott.
-
A Palo Alto újabb biztonsági javításokat tett elérhetővé a PAN-OS-hez.
-
A Firefox új verziói 42 biztonsági hibajavítással érkeztek meg.
-
A FreeRDP kapcsán hat sérülékenységre derült fény.
-
A phpBB kapcsán egy súlyos sérülékenységre derült fény.
-
A GitLab kapcsán egy 12 biztonsági hiba megszüntetésére lehetőséget adó frissítés látott napvilágot.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










