Súlyos hiba miatt kell frissíteni a Linuxot és az Androidot
A CISA egy súlyos biztonsági hibára hívta fel a figyelmet az Android operációs rendszer kapcsán.
A CISA folyamatosan monitorozza a kibertámadások során szerephez jutó sérülékenységeket, és a legkockázatosabbak kapcsán figyelmeztető értesítőket tesz közzé, illetve felveszi azokat a KEV (Known Exploited Vulnerabilities) listájára. Ezzel együtt az amerikai kormányzati ügynökségek számára kötelezettségeket is előír e sérülékenységek megadott határidőre történő javításával kapcsolatban.
A KEV-listára legutóbb felkerült biztonsági hiba az Androidot, illetve a Linuxot érinti. A sérülékenységről a Google a mobil operációs rendszerének februári frissítése kapcsán számolt be, és tette elérhetővé a hibajavítást. A vállalat annyit közölt, hogy a biztonsági rés a kernelt érinti, és célzott támadások során már jelenleg is kihasználják a kiberbűnözők. Vagyis egy nulladik napi sérülékenységről van szó.
A CVE-2024-53104 azonosítóval ellátott sebezhetőségről időközben kiderült, hogy azt valójában az USB Video Class (UVC) driverben (azon belül az uvc_parse_format nevű függvényben) sikerült kimutatni, és emelt jogosultsági szinten történő károkozásokat segíthet elő.
Prémium előfizetéssel!
-
A Mautic kapcsán egy biztonsági hibára derült fény.
-
A PyPDF biztonsági hibája szolgáltatásmegtagadásokat segíthet elő.
-
A 7-Zip egy fontos biztonsági javítást kapott.
-
A Notepad++ két sebezhetőséget tartalmaz.
-
A Joomla! fejlesztői 10 biztonsági résről számoltak be.
-
A Roundcube Webmail újabb fontos biztonsági frissítést kapott.
-
Az Asterisk fejlesztői biztonsági hibákról számoltak be.
-
Az ISC BIND kapcsán öt biztonsági hibajavítás vált elérhetővé.
-
A Trend Micro Apex One-hoz fontos biztonsági frissítések érkeztek.
-
A phpMyFAQ fejlesztői öt biztonsági hibáról adtak tájékoztatást.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











