Android 11, 12, 13 में फिर से कमजोरियां

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

Android ने मई में Android 40, 11 और 12 के लिए 13 से अधिक कमजोरियों की एक नई सूची प्रकाशित की। अच्छी खबर: कोई गंभीर भेद्यता नहीं है। द बैड: एक गैप को छोड़कर बाकी सभी को अत्यधिक खतरनाक माना जाता है। पहले निर्माता पहले से ही अपडेट जारी कर रहे हैं। उपयोगकर्ताओं को स्मार्टफोन के अपडेट क्षेत्र को अधिक बार जांचना चाहिए और संभवतः मैन्युअल रूप से अपडेट शुरू करना चाहिए।

मई के लिए गूगल के सुरक्षा बुलेटिन में फिर से सुरक्षा समस्याओं की एक बहुत लंबी सूची है। वे फ्रेम, सिस्टम, कर्नेल या ग्राफिक्स के क्षेत्रों को कवर करते हैं। हालाँकि, Google लगभग सभी सूचीबद्ध कमजोरियों को अत्यधिक खतरनाक के रूप में वर्गीकृत करता है। केवल एक भेद्यता को मध्यम के रूप में आंका गया है।

कमजोरियों Android 11,12,13 पर

सूचीबद्ध कमजोरियां एंड्रॉइड 11, 12 और 13 को प्रभावित करती हैं। हालांकि, विशेष रूप से बड़ी संख्या में छिद्रों वाला कोई भी संस्करण अलग नहीं है। एक भेद्यता को छोड़कर सभी को अत्यधिक खतरनाक माना जाता है। विशेषज्ञों द्वारा ढांचे में भेद्यता को विशेष रूप से खतरनाक माना जाता है। हालाँकि, यह दिलचस्प है कि सूचीबद्ध CVE नंबर (सामान्य भेद्यताएँ और जोखिम) सभी "2023" से शुरू नहीं होते हैं और इसलिए नए हैं। 2021 और 2022 से कुछ कमजोरियां हैं, जैसे CVE-2022-20444 या CVE-2021-0877, जो शायद लंबे समय से ज्ञात हैं, लेकिन अब इसे केवल बंद किया जा सकता है।

निर्माता तेजी से प्रतिक्रिया करते हैं

अतीत में, सक्रिय समर्थन वाले स्मार्टफ़ोन पर उपकरणों तक सुरक्षा अद्यतन पहुँचने में अक्सर बहुत लंबा समय लगता था। इस बीच, कई निर्माता तेज हो गए हैं। वेब पर विभिन्न उपयोगकर्ता रिपोर्ट करते हैं कि ऑनर, हुआवेई या सैमसंग के उपकरणों पर पहला अपडेट पहले ही आ चुका है। हालाँकि, चूंकि निर्माता कभी-कभी एक अपडेट में और डिवाइस अपडेट पैक करते हैं, इसलिए कुछ मॉडलों के साथ देरी भी हो सकती है।

Android.com पर अधिक

 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें