Az Android új sebezhetőségei: terített asztal az adatvadászoknak

Az Android új sebezhetőségei: terített asztal az adatvadászoknak
Két súlyos, nulladik napi Android-hibát használtak ki, mielőtt a Google kiadta volna a javításokat – derült ki a decemberi Android-biztonsági közleményből. Az egyik sérülékenység (CVE-2025-48633) információszivárgást tesz lehetővé az Android-keretrendszerben, míg a másik (CVE-2025-48572) jogosultságemelést biztosít, szintén a keretrendszerben. Mindkettőt magas kockázatúnak minősítették, és a Google szerint aktív támadások érhetik az érintett készülékeket.

Rengeteg javítás, sürgősen frissíts

A két nulladik napi hibán kívül további 105, összesen 107 biztonsági rés kapott javítást a legutóbbi frissítési hullámban. A Google nem árulta el, kik lehetnek a támadók, vagy mi a céljuk, de ezek a sebezhetőségek gyakran vonzzák a kormányzati hackereket és a kémszoftverek fejlesztőit. Az amerikai kiberbiztonsági ügynökség (CISA) a listájára is felvette a most azonosított hibákat, december 23-ig kötelezővé téve a frissítést a szövetségi intézmények számára, és minden szervezetnek sürgős telepítést javasol.

További kritikus hibák és Chrome-védelmi káosz

A mostani nulladik napi támadást egy novemberi vészhelyzeti javítás is megelőzte, amely a Chrome V8 JavaScript-motorját érintő, 2025-ös (CVE-2025-43598) hibát foltozta – ez volt idén a hetedik, a Chrome-ot érintő nulladiknapi hiba. Az Android decemberi frissítésében hét hibát kritikus veszélyességűnek minősítettek. Ezek közül a legsúlyosabb (CVE-2025-48631) távoli szolgáltatásmegtagadáshoz vezethet, továbbá négy kritikus jogosultságemelési hiba található a rendszer kernelében, és két súlyos, Qualcomm-összetevőkhöz köthető hiba is előkerült.

Ne hagyd ki a frissítést decemberben

Mind a 107 most azonosított biztonsági problémára elérhető javítás, érdemes tehát mielőbb frissíteni az Androidot, mert a Microsoft és más cégek december 9-én (Patch Tuesday) további biztonsági frissítések kiadására készülnek, fokozva a javítások iránti igényt.

2025, adrienne, go.theregister.com alapján

Legfrissebb posztok

MA 09:50

Az összetört tárgyak rejtélye: miért mindig így hasad minden?

Ha leejtesz egy vázát, porrá zúzol egy cukorkockát, vagy kipukkan egy buborék, mind ugyanazt a szabályt követik: a szilánkok eloszlása nem véletlen...

MA 09:45

Az orvosi nevetőgáz áttörést hozhat a depresszió kezelésében?

🙂 Megemlíthető továbbá, hogy az utóbbi időben a depresszió kezelésében új reménysugárként tűnt fel a klinikai tisztaságú nevetőgáz, vagyis a dinitrogén-oxid...

MA 09:29

Az első gén, amely bizonyítottan mentális betegséget okoz

💡 A közelmúltig úgy gondolták, hogy a mentális betegségek kialakulása több gén együttes hatásának eredménye, most azonban tudósok igazolták: a GRIN2A nevű gén önmagában is mentális problémát okozhat...

MA 09:22

Az Amazon szerint még senki sem érti igazán a mesterséges intelligenciát

🤔 Az OpenAI, az Anthropic és a Google egymással versenyeznek az MI‑listák élén, miközben az Amazon teljesen más megközelítést kínál: felejtsd el a rangsorokat, nézd inkább, mire képes egy MI a valóságban...

MA 09:16

Az MI kettészakítja a játékipart: háború a Steamen

🎮 A Steam jelenleg kötelezővé teszi a videojáték-fejlesztők számára, hogy jelezzék, ha játékuk fejlesztése során generatív MI-t használtak...

MA 09:08

Az ExpressVPN végre felpörög: új Mac-alkalmazás és Leggyorsabb hely gomb

Az ExpressVPN felhasználói mostantól egy vadonatúj Leggyorsabb hely (Fastest Location) gombra is támaszkodhatnak Androidon, Macen és iOS-en, amely automatikusan kiválasztja a legnagyobb letöltési sebességet és legalacsonyabb késleltetést kínáló szervert...

MA 08:57

Az MI-baki miatt káoszba fulladtak a Google Discover címsorai

⚠ A Google Discover újabb kísérlete miatt a felhasználók már MI által generált címsorokkal találkozhatnak, amelyek gyakran megtévesztőek vagy egyszerűen hibásak...

MA 08:50

Az Oracle-hackerek már az elit egyetemeket is célba vették

🔏 A Pennsylvaniai Egyetem is a Clop nevű hackercsoport célpontjává vált, amely az Oracle E-Business Suite (EBS) hibáját kihasználva több mint 1400 ember személyes adataihoz jutott hozzá...

MA 08:43

Az önvezetők rémálma folytatódik: kutyát gázolt a Waymo

Egy Waymo robotaxi elütött egy kutyát San Francisco belvárosában, nem sokkal egy korábbi, hasonló eset után...

MA 08:37

A James Webb felfedezte az első holdbölcsőt

A James Webb űrteleszkóp először észlelt közvetlen bizonyítékot arra, hogy egy távoli, idegen gázóriás bolygó körül sűrű, molekulákkal teli por- és gázkorong kering – ebben a leendő holdak, vagyis exoholdak születhetnek...

MA 08:30

Az ártatlan vegyszerek csendes támadása: mérgeződik a bélrendszerünk?

👽 A mindennapi életünkben használt szerek rejtett veszélyt jelenthetnek, hiszen 168 gyakori vegyületről derült ki, hogy károsítják a jótékony bélbaktériumokat...

MA 08:02

A WC-kamerák sötét titkai: biztonságban vannak az adataid?

Lényeges szempont, hogy a technológiai fejlődés már a vécéket is elérte: a Kohler nemrég dobta piacra forradalmi okoseszközét, amelyet havonta 222 ezer forint feletti díjért lehet használni...

MA 07:58

Az ausztrál gazdaság szárnyal: tovább gyorsul a növekedés

🚀 Ausztrália gazdasága az idei harmadik negyedévben 2,1%-kal nőtt az előző év azonos időszakához képest, ami két éve a legjobb eredmény...

MA 07:37

Az új Galaxy Z TriFold: árkatasztrófa vagy áttörés?

📤 Egy lényeges szempont, hogy a Galaxy Z TriFold minden korábbi okostelefonnál drágábbnak ígérkezik, amellyel az átlagos vásárló valaha találkozott...

MA 07:29

Az elfeledett terhességi szer újra harcba száll az agydaganatokkal

🧠 Hetven éve használnak egy terhesség alatt alkalmazott vérnyomáscsökkentőt, ám most a tudósok meglepő felfedezést tettek: a hidralazin képes egy rejtett, eddig ismeretlen gyenge pontot kihasználni az agresszív agydaganatokban is...

MA 07:22

Az OpenAI igazi ellensége nem a Google, hanem a pénz

Belső feszültségek és növekvő versenyhelyzet borzolják az OpenAI körüli kedélyeket, miközben az MI-piac egyre inkább mindent vagy semmit játszmává alakul...

MA 07:15

A Discovery űrsikló csillagászati áron költözne Houstonba

🚀 Jared Isaacman, a NASA igazgatói posztjára jelölt űrturista és vállalkozó ígéretet tett: Houstonba hozatná a legendás Discovery űrsiklót (Space Shuttle Discovery)...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 12/3

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Raiders Map (iPhone/iPad)A Raiders Map egy sokoldalú, mindent-egyben alkalmazás, amely interaktív térképpel, zsákmány- és anyaglistákkal, bontási útmutatóval, ellenség-dropokkal és részletes küldetésvonalakkal segíti a játékosokat...

MA 07:08

Az AWS és az Nvidia közös MI-gyárai átírják a szabályokat

🤖 Az AWS és az Nvidia most összefognak, hogy létrehozzák az úgynevezett MI-gyárakat – szupererős létesítményeket, ahol a legmodernebb hardvereket egyesítik, hogy a következő generációs MI-t kiszolgálják...