Súlyos hiba veszélyezteti az androidos készülékeket
Súlyos sérülékenység került napvilágra az Android kapcsán. Az ötszáz legnépszerűbb alkalmazás is egy csapásra kiszolgáltatottá vált.
Az Android újabb jelentős biztonsági kihívással néz szembe, miután nyilvánosságra került egy olyan sérülékenység, amely viszonylag könnyű prédát jelent a kiberbűnözők számára. Már olyan aktív támadásokat is ki lehetett mutatni, amelyek a biztonsági rés adta lehetőségekkel élnek vissza.
A StrandHogg néven ismertté vált sérülékenységről ezúttal a Lookout és a Promon biztonsági cég számolt be, de a probléma valójában egy régebb óta ismert biztonsági rendellenességre vezethető vissza. 2015-ben a Pennsylvania Egyetem kutatói már feltártak egy olyan hibát az Android akkori kiadásában, amely nagyon hasonló kockázatokat vetett fel. A biztonsági rés azonban nem igazán keltett nagy feltűnést még a Google berkein belül sem, ami ahhoz vezetett, hogy most már aktív támadásokról kell, hogy beszéljünk.
A sebezhetőséget az Android multitask feladatokat ellátó egyik összetevője (taskAffinity) tartalmazza. A kockázatokat fokozza, hogy a hiba kihasználásához nincs szükség root jogokra, vagyis egy rootolás mentes készüléken is teljes mértékben működőképes. Ráadásul az összes eddigi Android kiadást érinti, beleértve a legújabb, 10-es verziót is. A kockázatokat mindössze az mérsékli, hogy a támadások felhasználói közreműködés nélkül nem kivitelezhetők.
Prémium előfizetéssel!
-
A Laravel Framework kapcsán egy biztonsági hibára derült fény.
-
A PyPDF esetében három biztonsági rést kell megszüntetni.
-
18 biztonsági rést foltoztak be az OpenSSL fejlesztői.
-
Egy tucat biztonsági javítás vált elérhetővé az Adobe InDesignhoz.
-
Az Adobe Acrobat és Reader szoftverek frissítésével 20 sebezhetőség szüntethető meg.
-
Az Adobe Dreamweaver fontos biztonsági frissítést kapott.
-
A Veeam Backup & Replication egy súlyos biztonsági hibát tartalmaz.
-
Ismét jelentős mennyiségű hibajavítás érkezett a Google Chrome-hoz.
-
A Check Point egy súlyos sebezhetőségről számolt be.
-
Telepíthetővé váltak a Windows júniusi biztonsági frissítései.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











