Az Android új sebezhetőségei: terített asztal az adatvadászoknak
Két súlyos, nulladik napi Android-hibát használtak ki, mielőtt a Google kiadta volna a javításokat – derült ki a decemberi Android-biztonsági közleményből. Az egyik sérülékenység (CVE-2025-48633) információszivárgást tesz lehetővé az Android-keretrendszerben, míg a másik (CVE-2025-48572) jogosultságemelést biztosít, szintén a keretrendszerben. Mindkettőt magas kockázatúnak minősítették, és a Google szerint aktív támadások érhetik az érintett készülékeket.
Rengeteg javítás, sürgősen frissíts
A két nulladik napi hibán kívül további 105, összesen 107 biztonsági rés kapott javítást a legutóbbi frissítési hullámban. A Google nem árulta el, kik lehetnek a támadók, vagy mi a céljuk, de ezek a sebezhetőségek gyakran vonzzák a kormányzati hackereket és a kémszoftverek fejlesztőit. Az amerikai kiberbiztonsági ügynökség (CISA) a listájára is felvette a most azonosított hibákat, december 23-ig kötelezővé téve a frissítést a szövetségi intézmények számára, és minden szervezetnek sürgős telepítést javasol.
További kritikus hibák és Chrome-védelmi káosz
A mostani nulladik napi támadást egy novemberi vészhelyzeti javítás is megelőzte, amely a Chrome V8 JavaScript-motorját érintő, 2025-ös (CVE-2025-43598) hibát foltozta – ez volt idén a hetedik, a Chrome-ot érintő nulladiknapi hiba. Az Android decemberi frissítésében hét hibát kritikus veszélyességűnek minősítettek. Ezek közül a legsúlyosabb (CVE-2025-48631) távoli szolgáltatásmegtagadáshoz vezethet, továbbá négy kritikus jogosultságemelési hiba található a rendszer kernelében, és két súlyos, Qualcomm-összetevőkhöz köthető hiba is előkerült.
Mind a 107 most azonosított biztonsági problémára elérhető javítás, érdemes tehát mielőbb frissíteni az Androidot, mert a Microsoft és más cégek december 9-én (Patch Tuesday) további biztonsági frissítések kiadására készülnek, fokozva a javítások iránti igényt.
Megemlíthető továbbá, hogy a pénzügyi piacok ismét turbulens napokat élnek át, miután a technológiai szektorban, és különösen a mesterséges intelligencia által fűtött részvények körében elindult lejtmenet átragadt a kriptovaluták piacára is...
💫 A James Webb-űrteleszkóp egy eddig sosem látott távolságban rejtőző, inaktív fekete lyukat észlelt, amely a Földtől több mint tízmilliárd fényévre lévő MRG-M0138 nevű galaxisban található...
🏡 Lakáshoz jutni az elmúlt évek bonyolult megoldásai után már kevésbé nyűgös feladat az FFXIV-ben, mégsem lehet csak úgy besétálni álmaid virtuális otthonába...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Between Dates Calendar Math (iPhone/iPad)A Between Days egy letisztult, könnyen kezelhető alkalmazás, amely villámgyorsan kiszámolja, hány nap választ el két tetszőleges dátumot...
👐 A világegyetem titokzatos rádiójelekkel bombázza a Földet, s ezek közül egy különösen furcsa, ismétlődő forrásra most végre sikerült magyarázatot találni...
🎮 Június minden évben különleges időszak volt a PC-s játékok világában, akár 1996-ban varázsolt el minket egy új Star Wars-játék, akár 2016-ban izgultunk a legmenőbb hardverekért...
🌷 Az NYT Strands mai fordulója rendkívül érdekes szavakat vonultat fel, amelyek első látásra nem tűnnek fenyegetőnek, de együtt már egy harcias téma bontakozik ki...
A népszerű Zcash kriptovaluta értéke egy nap alatt mintegy 30 százalékot zuhant, miután kiderült: évek óta rendkívül súlyos biztonsági rés tátongott benne, amit csak egy vészhelyzeti javítással sikerült gyorsan befoltozni...
Az amerikai és európai nappalikban egyre gyakrabban tűnik fel a WiiM neve, egy fiatal, ám annál lendületesebb hangtechnológiai vállalat, amely néhány év alatt a streaming erősítőktől a saját hangszóró- és mélynyomórendszer fejlesztéséig jutott...
👀 A digitális pénz, a gyorsan változó szabályozás és a fejlett, MI-alapú infrastruktúra fejlődése folyamatos alkalmazkodásra kényszeríti a pénzügyi tanácsadókat...
💻 Úgy tűnik, hogy a Valve kitart az idei nyári rajtra vonatkozó ígérete mellett, ellenére annak, hogy az alkatrészek piacán brutális áremelkedések és hiányok borzolják a kedélyeket...
💔 Fontos kérdés, hogy a filmvilág miért veszít el időről időre olyan ismert arcokat, akiket szinte mindenki ismer – ez különösen akkor igaz, ha egy meghökkentő bűncselekmény áll a háttérben...
A Microsoft egy forradalmi új kvantumprocesszort mutatott be, amely képes ezerszer tovább megőrizni a kvantumbiteket, mint elődje, ezzel pedig közelebb kerülhetünk a valóban megbízható kvantumszámítógépekhez...
🧊 A kelet-antarktiszi jégtakaró több mint három kilométer vastag jege alatt egy eddig ismeretlen, hatalmas geológiai képződményt azonosítottak kutatók...
Az eddig leküzdhetetlennek hitt hasnyálmirigyrák kezelésében történelmi áttörés született: egy új gyógyszer szinte megduplázta a betegek túlélési esélyeit...
Ez a jelenség jól illusztrálható azzal, hogy miként változtatta meg az ETF a globális pénzügyi piacokat, és most ugyanez az átalakulás érkezik meg a tokenizációval...
Idén egy meredek jóslat borzolja a kriptovilág kedélyeit: Tom Lee, a Bitmine elnöke szerint az ether értéke akár 250 000 dollárig – vagyis közel 90 millió forintig – nőhet, így az Ethereum hálózat teljes értéke 30 ezer milliárd dollár, azaz bő 10 800 ezer milliárd forint lenne...