Yine Android 11, 12, 13'teki güvenlik açıkları

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Android, Mayıs ayında Android 40, 11 ve 12 için 13'tan fazla güvenlik açığı içeren yeni bir liste yayınladı. İyi haber: Kritik bir güvenlik açığı yok. Kötü: Bir boşluk dışında, diğerleri son derece tehlikeli olarak kabul edilir. İlk üreticiler zaten güncellemeleri dağıtıyor. Kullanıcılar, akıllı telefonun güncelleme alanını daha sık kontrol etmeli ve muhtemelen güncellemeyi manuel olarak başlatmalıdır.

Google'ın Mayıs ayı güvenlik bülteninde yine çok uzun bir güvenlik sorunları listesi var. Çerçeve, sistem, çekirdek veya grafik alanlarını kapsarlar. Ancak Google, listelenen güvenlik açıklarının neredeyse tamamını çok tehlikeli olarak sınıflandırır. Yalnızca bir güvenlik açığı orta olarak derecelendirilmiştir.

güvenlik açıkları Android 11,12,13'te

Listelenen güvenlik açıkları Android 11, 12 ve 13'ü etkiliyor. Ancak, özellikle çok sayıda deliği olan hiçbir sürüm öne çıkmıyor. Biri hariç tüm güvenlik açıkları Çok Tehlikeli olarak kabul edilir. Çerçevedeki bir güvenlik açığı, uzmanlar tarafından özellikle tehlikeli kabul edilir. Bununla birlikte, listelenen CVE numaralarının (Ortak Güvenlik Açıkları ve Etkilenmeler) hepsinin "2023" ile başlamaması ve bu nedenle yeni olması ilginçtir. 2021 ve 2022'den kalma, CVE-2022-20444 veya CVE-2021-0877 gibi muhtemelen uzun süredir bilinen ancak ancak şimdi kapatılabilen bazı güvenlik açıkları var.

Üreticiler daha hızlı tepki veriyor

Eskiden aktif desteği olan akıllı telefonlarda güvenlik güncellemesinin cihazlara ulaşması çoğu zaman çok uzun zaman alıyordu. Bu arada birçok üretici daha hızlı hale geldi. Web'deki çeşitli kullanıcılar, ilk güncellemelerin Honor, Huawei veya Samsung'daki cihazlara zaten ulaştığını bildiriyor. Ancak üreticiler bazen daha fazla cihaz güncellemesini tek bir güncellemede paketlediğinden, bazı modellerde gecikmeler de yaşanabilir.

Android.com'da daha fazlası

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku