Rengeteg hibától vált meg az Android
A Google több mint 50 biztonsági rést foltozott be az Android operációs rendszeren. Akadnak kritikus veszélyességű sebezhetőségek is.A Google menetrendszerűen adta ki az Androidhoz tartozó augusztusi hibajavításait. Az e havi frissítések különösen fontosak nemcsak azok száma, hanem az általuk megszüntetett sérülékenységek veszélyessége miatt is. A legtöbb befoltozott biztonsági rés magas veszélyességi kategóriába került, de akadnak kritikus minősítéssel ellátott hibák is.
A Google közleménye szerint a legveszélyesebb sérülékenységet a Framework esetében kellett megszüntetniük a fejlesztőknek. Egy olyan sebezhetőségről van szó, amely emelt jogosultsági szinten tesz lehetővé jogosulatlan távoli kódfuttatást. Mindez pedig az érintett készülékek kompromittálódásához vezethet.
Ahogy arról a Biztonságportál Prémiumon már beszámoltunk, az augusztusban orvosolt biztonsági hibák a jogosulatlan kódfuttatás mellett egyéb kockázatokat is hordoznak. Így például lehetőséget adhatnak jogosultsági szint emelésre, illetve adatszivárogtatásra is. A frissítések segítségével a Framework mellett többek között a kernel, az AMLogic, a MediaTek és a Qualcomm összetevők is biztonságosabbá tehetők.
Ha a frissítések számát nézzük, akkor ebben a hónapban is elmondható, hogy a legtöbb javítást a Qualcomm (többnyire zárt forráskódú) komponensei kapták.
A Google Pixel készülékekhez már elérhetők a frissítések. A többi gyártó és szolgáltató pedig ezt követően teszi majd elérhetővé a hibajavításokat a támogatással rendelkező készülékekhez.
-
A Google Chrome egy fontos biztonsági hibajavítást kapott.
-
Fél tucat biztonsági hiba vált kimutathatóvá a PHP-ben.
-
A Nextcloud Desktop esetében két biztonsági rést kell befoltozni.
-
Az Apple két sebezhetőséget szüntetett meg egyes operációs rendszereiben.
-
A FortiClient kapcsán egy nulladik napi sebezhetőségre derült fény.
-
A Palo Alto PAN-OS egy kritikus veszélyességű sebezhetőséget tartalmaz.
-
Az Apache Tomecat három sérülékenység miatt kapott frissítést.
-
A Fortinet számos hibajavítást adott ki a hálózatbiztonság megoldásaihoz.
-
A Citrix a virtualizációs megoldásaihoz egy biztonsági frissítést tett elérhetővé.
-
Az SAP kiadta a novemberi biztonsági frissítéseit.
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.
Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.