Biztonsági kockázatot jelentő kódot távolítottak el a CyanogenMod-ból

A CyanogenMod fejlesztő csapata (egy népszerű, közösség által készített Android firmware) felfedezett és eltávolított egy olyan programkód részletet, amely potenciális biztonsági kockázatot jelentett, mivel naplózta és eltárolta az eszköz képernyőzár mintáit egy állományban. A kérdéses kód az Android 4.1 (Jelly Bean) kiadásán alapult és a CyanogenMod 10-be került be augusztusban, egy új lehetőség részeként, amely a képernyőzár konfigurálásában található. A csapat szerint a kódot nem szándékosan, hanem figyelmetlenségből hagyta bent a végeleges kiadásban az egyik elismert fejlesztő.

http://news.techworld.com/security/3406861/cyanogenmod-removes-code-that-logged-android-device-screen-lock-patterns/?olo=rss

Címkék

Android CyanogenMod


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-49035 – Microsoft Partner Center Improper Access Control sebezhetősége
CVE-2024-56145 – Craft CMS Exploitation Tool sebezhetősége
CVE-2025-0111 – Palo Alto Networks PAN-OS File Read sebezhetősége
CVE-2025-23209 – Craft CMS Code Injection sebezhetősége
CVE-2025-24989 – Microsoft Power Pages Improper Access Control sebezhetősége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »