Pořídili jste si nový mobil? Uživatelé při zprovozňování často opakují stejné chyby – vy už ne
Nový software, nové funkce, změněný design: nový mobil přináší mnoho radosti a zajímavé…
Závažná bezpečnostní chyba ve smartphonech Samsung Galaxy: uživatelé by měli reagovat rychle | foto: Onur Binay/Unsplash
Majitelé mobilů Samsung Galaxy by si v současné době měli dávat pozor. Prostřednictvím dvou zranitelností na aplikační platformě Galaxy Store mohou útočníci spustit škodlivý kód.
Mnoho majitelů chytrých telefonů řady Galaxy by mělo rychle reagovat na dvě objevené bezpečnostní zranitelnosti, kterými je dotčena aplikační platforma Galaxy Store. Útočníci mohou bezpečnostní mezery zneužít ke spuštění škodlivého kódu v mobilních telefonech obětí.
Zranitelnost, která je vedena pod označením CVE-2023-21433, způsobuje, že škodlivý kód může instalovat jakoukoliv aplikaci z Galaxy Store na dotčený smartphone, aniž by si to uživatel uvědomil.
Útočník tak může do smartphonu obětí jednoduše dostat zmanipulovaný software, který se mu dříve podařilo propašovat na platformu Galaxy Store.
Tato zranitelnost je riziková pro verze Androidu 12 a nižší. Uživatelé Androidu 13 jí nejsou dotčeni.
Uživatelé ekosystému Galaxy by si měli v těchto dát pozor na zranitelnost, která postihuje aplikační platformu Galaxy Store. Jsou zde dvě bezpečnostní zranitelnosti. | Zdroj: Christian Wiediger/Unsplash
Druhý problém, který je označený kódem CVE-2023-21434, se týká filtru pro webové rozhraní v obchodu Galaxy Store. Ten vlastně omezuje, ke kterým doménám lze přistupovat. Není ale správně konfigurován, proto lze škodlivé stránky otevřít i prostřednictvím vložených odkazů; například pomocí prohlížeče Google Chrome, nebo zmanipulovanou aplikací. Z nich pak lze spustit JavaScript, který může obsahovat škodlivý kód.
Bezpečnostní výzkumníci informovali zástupce Samsungu o objevených problémech už na přelomu listopadu a prosince loňského roku. Firma zareagovala a 1. ledna vydala aktualizaci pro obchod Galaxy App Store (verze 4.5.49.8). Pokud patříte k uživatelům některého ze zařízení Galaxy a ještě jste si záplatu neinstalovali, je dobré s tím nečekat dlouho.
Zdroj: NCC Group
Nový software, nové funkce, změněný design: nový mobil přináší mnoho radosti a zajímavé…
Zajímalo by vás, jaké informace o vašem uživatelském účtu si WhatsApp ukládá? Tak si o ně…
Online služba VirusTotal pomocí několika desítek virových skenerů prověří soubory na…
Po několika minutách brouzdání na internetu se z okna prohlížeče stane smetiště panelů, kde…
Technologické firmy redukují počty svých zaměstnanců, včetně Microsoftu. Lidé z oboru se…
Humanoidní robot Atlas společnosti Boston Dynamics umí tančit, umí parkour a nyní také…
Propouštění v technologické branži nebere konce. Nyní oznámil také hardwarový a softwarový…
Firma, se kterou je spjato jméno Elona Muska, skončila už třetí rok po sobě v černých číslech…