Súlyos hiba miatt kell frissíteni a Linuxot és az Androidot

​A CISA egy súlyos biztonsági hibára hívta fel a figyelmet az Android operációs rendszer kapcsán.
 

A CISA folyamatosan monitorozza a kibertámadások során szerephez jutó sérülékenységeket, és a legkockázatosabbak kapcsán figyelmeztető értesítőket tesz közzé, illetve felveszi azokat a KEV (Known Exploited Vulnerabilities) listájára. Ezzel együtt az amerikai kormányzati ügynökségek számára kötelezettségeket is előír e sérülékenységek megadott határidőre történő javításával kapcsolatban.
 
A KEV-listára legutóbb felkerült biztonsági hiba az Androidot, illetve a Linuxot érinti. A sérülékenységről a Google a mobil operációs rendszerének februári frissítése kapcsán számolt be, és tette elérhetővé a hibajavítást. A vállalat annyit közölt, hogy a biztonsági rés a kernelt érinti, és célzott támadások során már jelenleg is kihasználják a kiberbűnözők. Vagyis egy nulladik napi sérülékenységről van szó.
 
A CVE-2024-53104 azonosítóval ellátott sebezhetőségről időközben kiderült, hogy azt valójában az USB Video Class (UVC) driverben (azon belül az uvc_parse_format nevű függvényben) sikerült kimutatni, és emelt jogosultsági szinten történő károkozásokat segíthet elő.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Citrix Netscaler ADC és a Citrix NetScaler Gateway fontos hibajavításokkal gyarapodott.

  2. 3

    A Citrix XenServer egy biztonsági frissítést kapott.

  3. 4

    Újabb nyolc biztonsági rést foltoztak be a Google fejlesztői a Chrome webböngészőn.

  4. 4

    A Python kapcsán egy közepes veszélyességű hibát jeleztek a fejlesztők.

  5. 4

    A QNAP számos szoftveres összetevőhöz tett elérhetővé biztonsági frissítéseket.

  6. 4

    A Roundcube Webmail kritikus fontosságú biztonsági frissítést kapott.

  7. 4

    Az Ubiquiti egy kritikus és egy magas veszélyességű sebezhetőséget szüntetett meg.

  8. 3

    Az ImageMagick egy közepes veszélyességű hibát tartalmaz.

  9. 3

    A Xen két biztonsági hibát tartalmaz.

  10. 3

    A KeePassXC egy sérülékenység miatt kapott frissítést.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség