Sok veszélyes hibától vált meg az Android
A Google 30 biztonsági rést foltozott be az Android operációs rendszeren. A sebezhetőségek között kritikus besorolásúak is akadnak.
A Google menetrendszerűen adta ki az Android biztonsági frissítését. Ezúttal is két lépésben. Először 17 sérülékenységet orvosolt, majd mindezt még 13-mal megspékelte. A sebezhetőségek kockázati listája meglehetősen hosszú, hiszen szerepel rajta a jogosulatlan távoli kódfuttatás, a jogosultsági szint emelés, a jogosulatlan műveletvégrehajtás, az adatszivárogtatás és a szolgáltatásmegtagadás lehetősége is.
A mostani hibajavítások jelentős mértékben érintik a System összetevőt, amely összesen hét sebezhetőségtől szabadult meg. Ezek közül az egyik kritikus, míg a többi magas veszélyességi kategóriába került. A legtöbb kockázatot hordozó sebezhetőség jogosulatlan kódfuttatásra is lehetőséget adhat, és az Android 8.0-11.0 verzióinak mindegyikében jelen van. A kockázatokat fokozza, hogy a biztonsági hiba kihasználásával végrehajtott kódfuttatás emelt jogosultsági szinten futó folyamatok nevében is megvalósulhat.
Az Android novemberi frissítései a System összetevő mellett javítanak a MediaTek, a Qualcomm, a Framework és a Media Framework komponensek biztonságán is. Ezek közül kiemelendő a Framework, amelynek kapcsán a fejlesztők hat biztonsági rést foltoztak be. Ezek közül kettő számít kritikus veszélyességűnek. Sajnos ez esetben sem zárható ki a jogosultsági szint emelést követő kódfuttatás lehetősége.
Prémium előfizetéssel!
-
Az Oracle kilenc biztonsági hibát orvosolt a VirtualBox kapcsán.
-
Az Avast Premium Security egy biztonsági hibajavítást kapott.
-
Az Apple soron kívül javított egy biztonsági hibát az iOS és az iPadOS operációs rendszereiben.
-
Az Oracle elérhetővé tette a Database Server negyedéves biztonsági frissítéseit.
-
Az Oracle 34 biztonsági rést foltozott be a MySQL Serveren.
-
Az Oracle 11 biztonsági hibát tárt fel a Java SE kapcsán.
-
A Microsoft soron kívüli biztonsági frissítést adott ki az ASP.NET kapcsán.
-
A Git for Windows kapcsán egy biztonsági hiba javítására nyílt lehetőség.
-
A Xen egy biztonsági hiba miatt kapott frissítést.
-
A PyPDF fejlesztő három biztonsági rést foltoztak be.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











