Leszerepelt a OnePlus a hibajavításban
A OnePlus hónapokig nem reagált egy súlyos biztonsági hibával kapcsolatos bejelentésekre.
A Rapid7 biztonsági kutatói az egyik idei vizsgálatuk során a OnePlus által fejlesztett, Android alapú OxygenOS mobil operációs rendszert vették górcső alá annak érdekében, hogy abban különféle sérülékenyégeket keressenek. A vizsgálatok során a szakemberek fel is tártak egy súlyos hibát, aminek a kihasználásával jogosulatlanul lehetett SMS-üzenetekhez hozzáférni, illetve azokat manipulálni.
A sebezhetőséget az okozta, hogy az OxygenOS nem kényszerítette ki megfelelően a telepített alkalmazásoktól az SMS-ekhez való hozzáférési engedélyeket. Ezért a CVE-2025-10184 azonosítóval ellátott sebezhetőség kiszolgáltatottá tette a készülékeken tárolt SMS-üzeneteket. Ráadásul "blind SQL injection" típusú technikák végrehajtására is módot adott.
A biztonsági hiba ugyanakkor nem kizárólag a súlyossága miatt került a biztonsági hírekbe, hanem azért is, mert annak fejlesztőoldali kezelése nagyon félresikerült. A Rapdi7 biztonsági kutatói ugyanis már május 1-jén jelezték a felfedezésüket a OnePlus-nak, de választ nem kaptak. Augusztus 16-ig összesen hét alkalommal próbálták felvenni a kapcsolatot a vállalattal, de mindig falba ütköztek. Ezért úgy határoztak, hogy közzétesznek egy PoC (proof-of-concept) exploitot, amely alkalmas a sebezhetőség kihasználására. Úgy tűnik, hogy ez a lépés fordulatot hozott, hiszen a OnePlus jelezte, hogy megkezdte a biztonsági hiba kivizsgálását.
Prémium előfizetéssel!
-
Az Adobe három biztonsági rést foltozott be a Reader alkalmazáson.
-
Az Adobe Illustrator kapcsán hét biztonsági hibára derült fény.
-
Jelentős biztonsági frissítés érkezett az Adobe e-kereskedelmi platformjaihoz.
-
Az SAP kiadta a márciusi biztonsági frissítéseit.
-
Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.
-
Megérkeztek az Office legújabb biztonsági frissítései.
-
A Microsoft három patch-et adott ki az SQL Serverhez.
-
A Microsoft három hibajavítással tette biztonságosabbá a SharePoint Servert.
-
A Zabbix egy biztonsági hiba miatt kapott frissítést.
-
A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











