Az új sebezhetőség miatt javításra szorultak a Samsung mobilok

Az új sebezhetőség miatt javításra szorultak a Samsung mobilok
A Samsung kritikus frissítést adott ki Android 13-at vagy újabb verziót futtató készülékeihez, miután kiderült, hogy egy távoli kódvégrehajtásra alkalmas biztonsági rést aktívan kihasználtak. A problémát a Quramsoft által fejlesztett, zárt forráskódú libimagecodec.quram.so képkezelő könyvtár okozta, amelyen keresztül támadók tetszőleges kódot futtathattak a mobilokon. A sebezhetőséget (CVE-2025-21043) először a Meta és a WhatsApp biztonsági csapata jelentette augusztus 13-án.

Nem csak a WhatsApp lehet érintett

Bár nem egyértelmű, hogy kizárólag a WhatsApp felhasználókat vették célba a támadók, minden olyan androidos alkalmazás veszélyben volt, amely ezt a hibás képkezelő könyvtárat használta. Ez akár más népszerű csevegőalkalmazásokat is érinthetett. A Meta közleménye szerint már korábban megosztották felfedezéseiket a nagyobb iparági szereplőkkel, köztük az Apple-lel és a Samsunggal.

Komoly támadások, gyors válasz

Az Apple időközben már orvosolta a kapcsolódó, szintén kritikus sebezhetőséget (CVE-2025-43300). Nem sokkal később a WhatsApp iOS- és macOS-klienseiben is javítottak egy ehhez kapcsolódó hibát, amelyet rendkívül kifinomult támadásokban használtak ki. A WhatsApp minden érintett felhasználónak azt javasolja, frissítsék készülékeiket, vagy akár állítsák vissza a gyári beállításokat.

Egyre több támadás a Samsung ellen

Szeptember elején a Samsung MagicINFO 9 Server rendszeréhez tartozó központi tartalomkezelő szoftverben is sikeresen támadták meg azokat az eszközöket, amelyek nem kapták meg a kritikus frissítést. Ez a rendszer repülőtereken, kórházakban és üzletekben is elterjedt.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit tettél volna, ha észreveszed a telefonodon ezt a sebezhetőséget?
  • Szerinted etikusan jár el a cég, ha ilyen gyorsan kiadja a javítást?
  • Mit gondolsz, könnyű lenne valakinek visszaélni egy ilyen hibával?



Legfrissebb posztok

Az elit márkák titkai is kiszivárogtak: súlyos adatlopás a Guccinál

MA 16:01

Az elit márkák titkai is kiszivárogtak: súlyos adatlopás a Guccinál

A Gucci, Balenciaga, Alexander McQueen és Yves Saint Laurent márkákat is birtokló Kering holding hétfőn megerősítette, hogy hekkertámadás érte leányvállalatait. Az incidenst követően számos ügyfél személyes adatai kerültek...

Ez a Pokélabda már most mindenki kedvence lehet

MA 15:51

Ez a Pokélabda már most mindenki kedvence lehet

🎱 A japán Takara Tomy új virtuális kisállatjátéka, egy simogatható Pokélabda lehetővé teszi, hogy több mint 150 különböző Pokémonnel utazhass a zsebedben. Bár egyelőre csak Japánban jelenik meg, szerencsére...

Az új Google keresősáv fenekestül felforgatja a Windowst

MA 15:26

Az új Google keresősáv fenekestül felforgatja a Windowst

A Google olyan Windows-alkalmazást tesztel, amely az Alt + Szóköz billentyűkombinációval azonnal előhívható keresősávot jelenít meg a képernyőn. Ez nemcsak a számítógépeden lévő fájlok között keres, hanem a...

Az MI-láz új királya: az Arm leuralja a szerverpiacot

MA 15:01

Az MI-láz új királya: az Arm leuralja a szerverpiacot

A szerverpiacot alapjaiban változtatja meg az MI-forradalom: az Arm-alapú processzorok az idei második negyedévben már a piac negyedét, azaz 25%-át uralják. Ez komoly ugrás az egy évvel ezelőtti...

Mi történt a peches pterodaktilusz fiókákkal a Jura-tenger felett

MA 14:51

Mi történt a peches pterodaktilusz fiókákkal a Jura-tenger felett

Két apró bébi pteroszaurusz elképesztően épen fennmaradt csontváza rázta meg a tudományos világot: egy 150 millió évvel ezelőtti trópusi vihar áldozatai lettek, miközben a levegőben próbáltak repülni. A...

Milyen esélyekkel indul az iPhone 17, ezek most a legmenőbb androidos vetélytársak

MA 13:53

Milyen esélyekkel indul az iPhone 17, ezek most a legmenőbb androidos vetélytársak

📱 Ha valaki új telefon vásárlásán gondolkodik, elképesztően izgalmas párharcra számíthat: az iPhone 17 hamarosan a boltokba kerül, és egyszerre versenyez majd a legmenőbb Android készülékekkel, amelyeket valaha teszteltünk....

Az MI legfőbb biztonsági gondja, hogy szétszórt az identitás

MA 13:27

Az MI legfőbb biztonsági gondja, hogy szétszórt az identitás

Az új technológiák megjelenésekor szinte mindig gyors előrelépéseket tapasztalunk – azonban ez gyakran biztonsági problémák árán történik. Nem kivétel ez alól a Modellkörnyezet-protokoll (Model Context Protocol, MCP) sem,...

Az MI-trágyadomb ellepi az internetet: mit kezdjünk vele?

MA 13:02

Az MI-trágyadomb ellepi az internetet: mit kezdjünk vele?

🤢 Az interneten egyre gyakrabban találkozunk furcsa, félig valósághű képekkel, amelyek mintha fotók és grafikák keverékei lennének. Ezek legtöbbször MI-vel készülő silány vagy középszintű tartalmak – képek, szövegek, zenék,...

Az MI és a sportfogadás összeházasítása: jönnek a jóslattőzsdék

MA 12:51

Az MI és a sportfogadás összeházasítása: jönnek a jóslattőzsdék

🧠 A sportfogadás az USA legnépesebb államaiban – például Kaliforniában és Texasban – továbbra sem legális, míg Floridában a Seminole törzs uralja a piacot. Ebben a helyzetben lép színre...