WeWorm: WeChat zero-click
A Calif Research kutatói egy WeWorm nevű demonstrációval mutatták be, hogy a WeChat VoIP-rendszerének memóriakezelési hibája elméletileg önterjedő, zero-click támadást tett lehetővé Androidon és
Read MoreA Calif Research kutatói egy WeWorm nevű demonstrációval mutatták be, hogy a WeChat VoIP-rendszerének memóriakezelési hibája elméletileg önterjedő, zero-click támadást tett lehetővé Androidon és
Read MoreA WhatsApp androidos videóhívási felülete bizonyos készülékeken megkerülheti a lezárt képernyő fotóvédelmét. A támadás nem távoli, a támadónak fizikailag hozzá
Read MoreA Kaspersky az első dokumentált olyan Android-kártevőt azonosította, amelynek fertőzési lánca kifejezetten autók Android-alapú fejegységeire épül. A malware a DoFun fejegységek beépített frissítési mechanizmusán keresztül terjedt,
Read MoreA Hunt.io és a NetAskari kutatói egy nagyméretű, Flying Eagle Android RAT infrastruktúrát tártak fel, miután megszerezték a malware kiszivárgott forráskódját.
Read MoreGroup-IB elemzése szerint a RedHook Android RAT jelentős fejlődésen ment keresztül, és már nem csupán banki adatok vagy hitelesítő információk megszerzésére képes,
Read MoreA NDSS 2026 konferencián bemutatott kutatásban a szerzők az MVPNalyzer nevű elemzőkeretrendszert fejlesztették ki, amellyel 281 népszerű Android VPN-alkalmazás működését vizsgálták a Google Play Áruházból. A
Read MoreA Zimperium zLabs kutatói egy új Android banki trójait azonosítottak Rokarolla néven, amely a jelenlegi mobilbanki kártevők egyik legösszetettebb példája. A malware
Read MoreA Google és a Samsung kiadta a 2026. júniusi biztonsági frissítéseket, amelyek összesen 45 sérülékenységet javítanak a Galaxy készülékeken. A Samsung közlése
Read MoreA Home Assistant Android- és iOS-alkalmazásaiban egy magas kockázatú hozzáférésátvételi sérülékenységet javítottak (CVE-2026-44698, CVSS 8.3), amely lehetővé tehette a Home Assistant
Read MoreAz Aikido Security kutatása szerint a codexui-android, OpenAI Codexhez készült távoli webes UI hónapokon keresztül hitelesítő tokeneket exfiltrált a felhasználók rendszereiről. A csomag
Read More