Android-os káros szoftver célzott támadásban

Az Android-os káros szoftverek az elmúlt egy-két évben egyre gyakoribbakká váltak, ezzel párhuzamosan megnőtt a politikai indíttatású célzott támadások száma (például tibeti, iráni és más ellenzékiekkel szemben). Ez a két trend most egyesülni látszik tibeti és ujgur aktivisták ellen végrehajtott kémkedési akcióban, amit spear phishing email-ekbe ágyazott káros tartalmú APK fájlok küldésével hajtottak végre. A biztonsági szakértők úgy vélik, hogy a támadások forrása Kínában keresendő.

http://threatpost.com/en_us/blogs/researchers-uncover-targeted-attack-campaign-using-android-malware-032613


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »