Příspěvky

Zobrazují se příspěvky se štítkem bezpečnostnídíra

Telefony Xiaomi prý obsahují kritické chyby. Hackeři díky nim mohou převzít kontrolu nad vaším mobilem

Obrázek
Telefony Xiaomi, Redmi a POCO s nadstavbami MIUI/HyperOS obsahují vážné chyby Přišla s nimi společnost Oversecured, která Xiaomi kontaktovala už před rokem Zatím není jasné, zda se je k dnešnímu dni podařilo vyřešit Společnost Xiaomi, třetí největší výrobce smartphonů na světě, čelí vážným bezpečnostním problémům. V nedávné zprávě společnosti Oversecured byly odhaleny kritické zranitelnosti v nadstavbách MIUI a HyperOS, které by mohly vést k úniku citlivých dat uživatelů a v nejhorším případě k převzetí kontroly nad jejich zařízeními. Zranitelnosti postihují širokou škálu předinstalovaných aplikací Xiaomi, včetně Galerie, Mi Video, Nastavení a dalších. Největším paradoxem je, že se týká i aplikace Security. Ta by se přitom měla starat o bezpečnost vašeho telefonu. Některé ze zranitelností pramení z nesprávného záplatování aplikací z Android Open Source Project (AOSP) ze strany čínského výrobce. Kterých aplikací se problémy týkají? Gallery (com.miui.gallery) G...

800 milionů uživatelů v ohrožení? Klávesnice od Xiaomi, Samsungu, Honoru a dalších měly kritické chyby

Obrázek
Asi 780 milionů uživatelů bylo ohroženo chybami v klávesnicích Zranitelnosti obsahovaly i klávesnice od Xiaomi, Honoru či Samsungu Spotřebitele mimo Čínu by neměly nijak zasáhnout Experti z kanadské organizace Citizen Lab, spadající pod Torontskou univerzitu, vydali zprávu informující o kritických chybách nalezených v (nejen) mobilních klávesnicích od mnoha výrobců elektroniky včetně Xiaomi, Samsungu nebo Honoru. V důsledku jejich existence útočníci teoreticky mohli monitorovat každý jeden úhoz uživatele a odhalit tak například jeho přístupové údaje do on-line služeb. Ze zprávy vyplývá, že jsou v ohrožení pouze čínští spotřebitelé. Jenom na mobilech se mohlo riziko týkat 780 milionů lidí. Zranitelnosti, o kterých výzkumníci informovali, údajně mohl „nevyhnutelně objevit každý, koho napadlo je hledat“. Problém spočíval v metodě zadávání čínských znaků zvané pchin-jin, která Číňanům umožňuje psát na klávesnici. Je dobře známo, že se čínská abeceda skládá z tisíců nej...

Pozor! Majitelé mnoha LG televizí jsou v ohrožení, pokud ihned neaktualizují systém

Obrázek
Přes 90 tisíc televizorů LG obsahovalo kritickou chybu Hackeři ji mohli zneužít k získání kontroly nad celým zařízením LG vydalo aktualizaci s opravou až překvapivě pozdě Výzkumníci z kyberbezpečnostní společnosti Bitdefender objevili kritické chyby v některých televizorech značky LG, které potenciálně umožňovaly hackerům získat kontrolu nad celým zařízením vniknutím do operačního systému WebOS po obejití kontrolního mechanismu. Uživatelům se doporučuje, aby ihned nainstalovali nejnovější dostupné aktualizace, které zranitelnost opravují. Učinit tak lze v nastavení televizoru. „Zjistili jsme několik problémů, které se týkají systémů WebOS verzí 4 až 7 běžících na televizorech LG. Tyto zranitelnosti umožňují po obejití autorizačního mechanismu získat v televizoru přístup root,“ uvedl Bitdefender. Zpráva expertů z týmu Bitdefender zmiňovala jako postižené tyto konkrétní modely a verze WebOS: LG43UM7000PLA, WebOS 4.9.7 až5.30.40 OLED55CXPUA, 5.5.0 až 04.50.51 ...

Máte jeden z těchto routerů ASUS? Okamžitě aktualizujte firmware

Obrázek
Některé routery Asus obsahují firmware s kritickou bezpečnostní chybou Díky ní mohou hackeři vzdáleně ovládat vaše zařízení  Pro vyřešení stačí stáhnout novější verzi firmware Tento týden byly odhaleny tři kritické zranitelnosti, které postihují routery ASUS RT-AX55, ASUS RT-AX56U_V2 a ASUS RT-AC86U. Ty umožňují vzdálené spuštění kódu, díky němuž mohou mít hackeři vzdálený přístup k zařízením, která jsou na jeden z těchto routerů připojena. Kritické zranitelnosti routerů ASUS: CVE-2023-39238: Nedostatečné ověření vstupního formátovacího řetězce v modulu API 'ser_iperf3_svr.cgi' souvisejícím s rozhraním iperf. CVE-2023-39239: Nedostatečné ověření řetězce vstupního formátu v rozhraní API funkce obecného nastavení. CVE-2023-39240: Nedostatečné ověření řetězce vstupního formátu v modulu API souvisejícím s iperf 'ser_iperf3_cli.cgi'. Vzdálený přístup k vašim zařízením je možný na routerech s následujícím firmwarem: ...