Biztonsági kockázatot jelentő kódot távolítottak el a CyanogenMod-ból

A CyanogenMod fejlesztő csapata (egy népszerű, közösség által készített Android firmware) felfedezett és eltávolított egy olyan programkód részletet, amely potenciális biztonsági kockázatot jelentett, mivel naplózta és eltárolta az eszköz képernyőzár mintáit egy állományban. A kérdéses kód az Android 4.1 (Jelly Bean) kiadásán alapult és a CyanogenMod 10-be került be augusztusban, egy új lehetőség részeként, amely a képernyőzár konfigurálásában található. A csapat szerint a kódot nem szándékosan, hanem figyelmetlenségből hagyta bent a végeleges kiadásban az egyik elismert fejlesztő.

http://news.techworld.com/security/3406861/cyanogenmod-removes-code-that-logged-android-device-screen-lock-patterns/?olo=rss

Címkék

Android CyanogenMod


Legfrissebb sérülékenységek
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
CVE-2026-20700 – Apple Multiple Buffer Overflow sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
Tovább a sérülékenységekhez »