Spring naar bijdragen

  • Google Waarschuwt voor Ernstige Android-Kwetsbaarheid: Pixeltoestellen al Beveiligd

     Delen


    Google heeft gebruikers van Android-telefoons gewaarschuwd voor een ernstige kwetsbaarheid die op veel toestellen nog onopgelost blijft. Voor Pixel-telefoons is er echter al een patch beschikbaar.

    ### Maandelijkse Beveiligingspatches

    Elke maand rolt Google beveiligingspatches uit voor het Android-besturingssysteem. Fabrikanten zoals Samsung integreren deze patches doorgaans in hun toestellen, waarbij alleen de relevante onderdelen worden toegepast. Deze updates zijn cruciaal voor het opsporen en oplossen van veiligheidslekken, zowel in Android zelf als in de specifieke software van de fabrikanten. Vorige maand kreeg het Pixel-assortiment een patch die een ernstig zerodaylek (CVE-2024-32896) verhielp.

    ### Breder Trouwtreffend Lek

    Uit nader onderzoek blijkt dat niet alleen Pixel-toestellen kwetsbaar zijn. De bug die door Google aan Forbes werd bevestigd, treft het gehele Android-platform. Google werkt momenteel aan oplossingen voor andere Android-toestellen en rolt de updates zo snel mogelijk uit. In de tussentijd zijn apparaten van merken zoals Samsung extra kwetsbaar. De beveiligingsupdate van juli voor Samsung-telefoons biedt nog geen oplossing voor dit lek, dat aanwezig is in het Android-framework en dus alle Android-telefoons ongeacht het merk treft.

    ### Dringende Waarschuwing

    De Amerikaanse overheid heeft Pixel-gebruikers al gewaarschuwd om de beveiligingspatches van juni vóór 4 juli te installeren of hun toestel uit te schakelen. Deze waarschuwing geldt nog niet voor andere Android-toestellen, gezien er nog geen oplossingen beschikbaar zijn voor die apparaten.

    ### Exploitatie van de Kwetsbaarheid

    Volgens Google kan de kwetsbaarheid “beperkt en doelgericht” worden uitgebuit. Daarnaast waarschuwt Google voor een andere ernstige kwetsbaarheid, CVE-2024-31320. Deze bug in het onderliggende Android-framework kan leiden tot een escalatie van privileges, waardoor hackers meer rechten krijgen om acties uit te voeren. Hoewel Google benadrukt dat gebruikersinteractie vereist is om deze kwetsbaarheid te exploiteren, blijft het risico aanzienlijk. Samsung heeft dit specifieke lek al opgelost in de patches van juli.

    ### Onbekende Details van CVE-2024-32896

    Google houdt zich vooralsnog op de vlakte betreffende de details van CVE-2024-32896. Het bedrijf gaf aan dat er “meerdere kwetsbaarheden” nodig zijn om een aanval succesvol te laten zijn.

    Gebruikers van Android-toestellen wordt aangeraden om scherp te blijven op beveiligingsupdates en deze onmiddellijk te installeren zodra ze beschikbaar zijn, om hun apparaten en gegevens zo goed mogelijk te beschermen.



    William
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.
    Note: Your post will require moderator approval before it will be visible.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


  • Wie zijn er online?  4 leden zijn actief

Mededelingen

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    Eater

    Geplaatst

    We hebben geweldig nieuws voor alle ontwikkelaars! Versie 8.4.1 van PHP is nu officieel uitgebracht, en dit is de eerste stabiele release in de 8.4-serie! Maar dat is nog niet alles – tegelijkertijd zijn er ook updates voor de versies 8.1, 8.2 en 8.3 verschenen. PHP, dat staat voor "PHP: Hypertext Preprocessor", is een krachtig hulpmiddel dat voornamelijk wordt gebruikt voor het creëren van dynamische webpagina's op webservers. Het gaat vaak hand in hand met databaseprogramma's om een naadloze gebruikerservaring te garanderen. Deze nieuwe release van PHP 8.4.1 biedt een schat aan verbeteringen en nieuwe functies die je niet wilt missen! Hier zijn enkele van de meest opwindende toevoegingen: - Property Hooks**: Deze functie maakt het mogelijk om meer controle te hebben over de eigenschappen binnen je objecten, waardoor je code flexibeler en dynamischer wordt. - Asymmetric Property Visibility**: Dit geeft je de mogelijkheid om verschillende zichtbaarheidseisen voor eigenschappen in je klasse te definiëren, wat de modulariteit van je code aanzienlijk vergroot. - Lazy Objects**: Met deze functie kun je objecten pas laden wanneer ze echt nodig zijn, wat de prestaties van je applicatie kan verbeteren. - PDO Driver-Specifieke Subclasses**: Dit maakt het eenvoudiger om met verschillende database-driver-specifieke functionaliteiten te werken, wat de interoperabiliteit van je applicaties vergroot. - BCMath Objecttype**: Een nieuwe toevoeging die het werken met grote getallen vergemakkelijkt, ideaal voor toepassingen die met financiële gegevens werken. - En nog veel, veel meer!**  Wil je direct aan de slag met PHP 8.4.1? Bezoek dan  https://www.php.net/downloads.php voor de bronbestanden. Voor Windows-gebruikers zijn de bronbestanden en binaire versies beschikbaar op windows.php.net/download/. Vergeet niet om de ChangeLog te raadplegen voor een gedetailleerd overzicht van alle wijzigingen. En als je van plan bent om te migreren, bekijk dan zeker de migratiegids in de PHP-handleiding voor een compleet overzicht van nieuwe functies en eventuele wijzigingen die mogelijk niet achterwaarts compatibel zijn. Dit is een spannende tijd voor de PHP-gemeenschap! Duik in de nieuwe mogelijkheden en maak je projecten nog krachtiger en dynamischer. Happy coding!
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...