Aggiornamenti recenti Aprile 24th, 2025 3:33 PM
Ago 09, 2016 Giancarlo Calzetta Analisi vulnerabilità, Strumenti Utili 0
SO: Android TIPOLOGIA: analisi di vulnerabilità
Ricordiamo che i dispositivi esposti sono solo quelli che montano processori Qualcomm (la stragrande maggioranza tra quelli disponibili sul mercato) in quanto alcuni driver di sistema incorporati anche nella versione stock di Android presentavano dei problemi.
I ricercatori di Check Point hanno informato Qualcomm delle vulnerabilità nell’aprile del 2016. Il team ha quindi rispettato la politica di disclosure standard del settore (CERT/CC policy), che prevedeva 90 giorni perché Qualcomm elaborasse le patch, prima di svelare le vulnerabilità.
Qualcomm ha revisionato queste vulnerabilità, classificandole tutte come ad alto rischio, e ha rilasciato le patch agli OEM.
Non si ha notizia, ad oggi, di uno sfruttamento attivo delle falle segnalate da Checkpoint, ma non è escluso che non vengano sfruttate in futuro dal momento che, a causa dello scarso supporto di molti produttori di dispositivi Android, molti terminali non riceveranno mai gli aggiornamenti rilasciati da Qualcomm.
Il software di analisi Quadrooter Scanner si può scaricare da qui.
Apr 16, 2025 0
Apr 14, 2025 0
Apr 10, 2025 0
Apr 01, 2025 0
Set 23, 2016 0
Set 23, 2016 0
Set 23, 2016 0
Set 22, 2016 0
Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...Apr 22, 2025 0
I ricercatori di Cleafy, compagnia di sicurezza...Apr 21, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...