Az új sebezhetőség miatt javításra szorultak a Samsung mobilok

Az új sebezhetőség miatt javításra szorultak a Samsung mobilok
A Samsung kritikus frissítést adott ki Android 13-at vagy újabb verziót futtató készülékeihez, miután kiderült, hogy egy távoli kódvégrehajtásra alkalmas biztonsági rést aktívan kihasználtak. A problémát a Quramsoft által fejlesztett, zárt forráskódú libimagecodec.quram.so képkezelő könyvtár okozta, amelyen keresztül támadók tetszőleges kódot futtathattak a mobilokon. A sebezhetőséget (CVE-2025-21043) először a Meta és a WhatsApp biztonsági csapata jelentette augusztus 13-án.

Nem csak a WhatsApp lehet érintett

Bár nem egyértelmű, hogy kizárólag a WhatsApp felhasználókat vették célba a támadók, minden olyan androidos alkalmazás veszélyben volt, amely ezt a hibás képkezelő könyvtárat használta. Ez akár más népszerű csevegőalkalmazásokat is érinthetett. A Meta közleménye szerint már korábban megosztották felfedezéseiket a nagyobb iparági szereplőkkel, köztük az Apple-lel és a Samsunggal.

Komoly támadások, gyors válasz

Az Apple időközben már orvosolta a kapcsolódó, szintén kritikus sebezhetőséget (CVE-2025-43300). Nem sokkal később a WhatsApp iOS- és macOS-klienseiben is javítottak egy ehhez kapcsolódó hibát, amelyet rendkívül kifinomult támadásokban használtak ki. A WhatsApp minden érintett felhasználónak azt javasolja, frissítsék készülékeiket, vagy akár állítsák vissza a gyári beállításokat.

Egyre több támadás a Samsung ellen

Szeptember elején a Samsung MagicINFO 9 Server rendszeréhez tartozó központi tartalomkezelő szoftverben is sikeresen támadták meg azokat az eszközöket, amelyek nem kapták meg a kritikus frissítést. Ez a rendszer repülőtereken, kórházakban és üzletekben is elterjedt.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit tettél volna, ha észreveszed a telefonodon ezt a sebezhetőséget?
  • Szerinted etikusan jár el a cég, ha ilyen gyorsan kiadja a javítást?
  • Mit gondolsz, könnyű lenne valakinek visszaélni egy ilyen hibával?



Legfrissebb posztok

Az MI felfalja az informatikát 2030-ra, de nem mindenkit rúg ki

MA 18:02

Az MI felfalja az informatikát 2030-ra, de nem mindenkit rúg ki

🚀 Az MI már most is egyre nagyobb szerepet tölt be az IT-ágazatban, de a Gartner friss előrejelzése szerint 2030-ra egyetlen informatikai feladat sem létezhet MI nélkül. Jelenleg a...

Az új Lenovo laptop, amely pofátlanul forgatja a kijelzőt

MA 17:51

Az új Lenovo laptop, amely pofátlanul forgatja a kijelzőt

🔁 A Lenovo formabontó koncepcióval rukkol elő: a Project Pivo nevű laptop képernyője 360 fokban elforgatható, így váltogathatsz fekvő és álló nézet között. Ez nemcsak látványos, hanem praktikus is,...

Az AirPods már egész nap a fejeden lehet – és ez csak a kezdet

MA 17:26

Az AirPods már egész nap a fejeden lehet – és ez csak a kezdet

🔊 Az Apple új AirPods Pro 3 fülhallgatója jóval több lett, mint egy egyszerű zenehallgatási eszköz. A külsején csak apró változások történtek – továbbfejlesztett aktív zajszűrés és memóriahabos gumiharangok...


MA 17:01

Az új AirPods Pro 3: szívritmusmérés, élő fordítás és még sok más

Az Apple bemutatta a vadonatúj AirPods Pro 3-at, amelyben szívritmusmérés, továbbfejlesztett zajszűrés és kompaktabb, kényelmesebb tok is helyet kapott. Az eszköz 99 000 forintos áron (249 USD) mától...

Az iPhone 17 tarol, az Apple most tényleg meglepett mindenkit

MA 16:28

Az iPhone 17 tarol, az Apple most tényleg meglepett mindenkit

😍 A legutóbbi befektetői jelentésekből kiderül, hogy az iPhone 17 és 17 Pro széria, valamint az újonnan bemutatott középkategóriás Air modell iránt már az előrendelések kezdetén hatalmas az érdeklődés....

Az elit márkák titkai is kiszivárogtak: súlyos adatlopás a Guccinál

MA 16:01

Az elit márkák titkai is kiszivárogtak: súlyos adatlopás a Guccinál

A Gucci, Balenciaga, Alexander McQueen és Yves Saint Laurent márkákat is birtokló Kering holding hétfőn megerősítette, hogy hekkertámadás érte leányvállalatait. Az incidenst követően számos ügyfél személyes adatai kerültek...

Ez a Pokélabda már most mindenki kedvence lehet

MA 15:51

Ez a Pokélabda már most mindenki kedvence lehet

🎱 A japán Takara Tomy új virtuális kisállatjátéka, egy simogatható Pokélabda lehetővé teszi, hogy több mint 150 különböző Pokémonnel utazhass a zsebedben. Bár egyelőre csak Japánban jelenik meg, szerencsére...

Az új Google keresősáv fenekestül felforgatja a Windowst

MA 15:26

Az új Google keresősáv fenekestül felforgatja a Windowst

A Google olyan Windows-alkalmazást tesztel, amely az Alt + Szóköz billentyűkombinációval azonnal előhívható keresősávot jelenít meg a képernyőn. Ez nemcsak a számítógépeden lévő fájlok között keres, hanem a...

Az MI-láz új királya: az Arm leuralja a szerverpiacot

MA 15:01

Az MI-láz új királya: az Arm leuralja a szerverpiacot

A szerverpiacot alapjaiban változtatja meg az MI-forradalom: az Arm-alapú processzorok az idei második negyedévben már a piac negyedét, azaz 25%-át uralják. Ez komoly ugrás az egy évvel ezelőtti...