Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν τη Samsung zero-day που χρησιμοποιείται σε επιθέσεις spyware

    10 Νοεμβρίου 2025

    Η Samsung φαίνεται ότι δείχνει ενδιαφέρον για μια πιστωτική κάρτα για τις ΗΠΑ για να ανταγωνιστεί την Apple

    10 Νοεμβρίου 2025

    Κυκλοφορεί το νέο κύμα εκπτώσεων επιβράβευσης 20 $ της Verizon

    10 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν τη Samsung zero-day που χρησιμοποιείται σε επιθέσεις spyware
    Security

    Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν τη Samsung zero-day που χρησιμοποιείται σε επιθέσεις spyware

    Marizas DimitrisBy Marizas Dimitris10 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η CISA διέταξε σήμερα τις ομοσπονδιακές υπηρεσίες των ΗΠΑ να επιδιορθώσουν μια κρίσιμη ευπάθεια της Samsung που έχει εκμεταλλευτεί σε επιθέσεις zero-day για την ανάπτυξη λογισμικού κατασκοπείας LandFall σε συσκευές που χρησιμοποιούν το WhatsApp.

    Παρακολούθηση ως CVE-2025-21042αυτό το ελάττωμα ασφάλειας εγγραφής εκτός ορίων ανακαλύφθηκε στη βιβλιοθήκη libimagecodec.quram.so της Samsung, επιτρέποντας στους απομακρυσμένους εισβολείς να αποκτήσουν εκτέλεση κώδικα σε συσκευές με Android 13 και μεταγενέστερες εκδόσεις.

    Ενώ η Samsung το μπάλωσε τον Απρίλιο Μετά από μια αναφορά από τις ομάδες ασφαλείας Meta και WhatsApp, η Μονάδα 42 του Palo Alto Networks αποκάλυψε την περασμένη εβδομάδα ότι οι εισβολείς το εκμεταλλεύονταν τουλάχιστον από τον Ιούλιο του 2024 για να αναπτύξουν προηγουμένως άγνωστο λογισμικό υποκλοπής LandFall μέσω κακόβουλων εικόνων DNG που αποστέλλονταν μέσω WhatsApp.

    Wiz

    Το spyware έχει τη δυνατότητα πρόσβασης στο ιστορικό περιήγησης του θύματος, εγγραφή κλήσεων και ήχου, παρακολούθηση της τοποθεσίας του, καθώς και πρόσβαση σε φωτογραφίες, επαφές, SMS, αρχεία καταγραφής κλήσεων και αρχεία.

    Σύμφωνα με την ανάλυση της Ενότητας 42, στοχεύει ένα ευρύ φάσμα μοντέλων ναυαρχίδα της Samsung, συμπεριλαμβανομένων των συσκευών της σειράς Galaxy S22, S23 και S24, καθώς και των Z Fold 4 και Z Flip 4.

    ​Δεδομένα από δείγματα VirusTotal που εξετάστηκαν από ερευνητές της Μονάδας 42 δείχνουν πιθανούς στόχους στο Ιράκ, το Ιράν, την Τουρκία και το Μαρόκο, ενώ η υποδομή και τα πρότυπα εγγραφής τομέα C2 μοιράζονται ομοιότητες με εκείνες που παρατηρήθηκαν στις επιχειρήσεις Stealth Falcon, οι οποίες προέρχονται από τα Ηνωμένα Αραβικά Εμιράτα.

    Μια άλλη ένδειξη είναι η χρήση του ονόματος “Bridge Head” για το στοιχείο φόρτωσης κακόβουλου λογισμικού, μια σύμβαση ονομασίας που παρατηρείται συνήθως σε εμπορικό λογισμικό υποκλοπής spyware που αναπτύχθηκε από τους NSO Group, Variston, Cytrox και Quadream. Ωστόσο, το LandFall δεν μπορούσε να συνδεθεί με σιγουριά με γνωστούς προμηθευτές spyware ή ομάδες απειλών.

    Χρονοδιάγραμμα εκμετάλλευσης CVE-2025-21042
    Χρονοδιάγραμμα εκμετάλλευσης CVE-2025-21042 (Μονάδα 42)

    Η CISA έχει τώρα προστέθηκε το ελάττωμα του CVE-2025-21042 Κατάλογος γνωστών εκμεταλλευόμενων ευπαθειώντο οποίο παραθέτει σφάλματα ασφαλείας που έχουν επισημανθεί ως ενεργά εκμετάλλευση σε επιθέσεις, διατάσσοντας τις υπηρεσίες του Federal Civilian Executive Branch (FCEB) να προστατεύουν τις συσκευές Samsung από συνεχιζόμενες επιθέσεις εντός τριών εβδομάδων, έως την 1η Δεκεμβρίου, όπως ορίζεται από τη δεσμευτική επιχειρησιακή οδηγία (BOD) 22-01.

    Οι υπηρεσίες FCEB είναι μη στρατιωτικές υπηρεσίες εντός της εκτελεστικής εξουσίας των ΗΠΑ, συμπεριλαμβανομένου του Υπουργείου Ενέργειας, του Υπουργείου Οικονομικών, του Υπουργείου Εσωτερικής Ασφάλειας και του Υπουργείου Υγείας και Ανθρωπίνων Υπηρεσιών.

    Ενώ αυτή η δεσμευτική επιχειρησιακή οδηγία ισχύει μόνο για ομοσπονδιακούς οργανισμούς, η CISA προέτρεψε όλους τους οργανισμούς να δώσουν προτεραιότητα στην επιδιόρθωση αυτού του ελαττώματος ασφαλείας το συντομότερο δυνατό.

    «Αυτός ο τύπος ευπάθειας είναι ένας συχνός φορέας επίθεσης για κακόβουλους κυβερνογενείς και εγκυμονεί σημαντικούς κινδύνους για την ομοσπονδιακή επιχείρηση», προειδοποίησε.

    “Εφαρμόστε μέτρα μετριασμού ανά προμηθευτή, ακολουθήστε τις ισχύουσες οδηγίες BOD 22-01 για υπηρεσίες cloud ή διακόψτε τη χρήση του προϊόντος εάν δεν υπάρχουν διαθέσιμα μέτρα αντιμετώπισης”, πρόσθεσε η υπηρεσία κυβερνοασφάλειας.

    Τον Σεπτέμβριο, η Samsung κυκλοφόρησε ενημερώσεις ασφαλείας για να επιδιορθώσει ένα άλλο ελάττωμα libimagecodec.quram.so (CVE-2025-21043) το οποίο αξιοποιήθηκε σε επιθέσεις zero-day που στοχεύουν τις συσκευές Android της.


    Wiz

    Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

    Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



    VIA: bleepingcomputer.com

    Related Posts


    Spyware «LANDFALL»: Επίθεση σε τηλέφωνα Galaxy για σχεδόν έναν χρόνο πριν διορθωθεί η ευπάθεια
    Technology

    Το νέο λογισμικό κατασκοπείας LandFall εκμεταλλεύτηκε τη Samsung zero-day μέσω μηνυμάτων WhatsApp
    Security

    Το spyware «Landfall» έκανε κατάχρηση του zero day για να χακάρει τηλέφωνα Samsung Galaxy
    Technology
    android CISA Galaxy Meta Samsung WhatsApp Ενεργή εκμετάλλευση Ημέρα μηδέν
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ Samsung φαίνεται ότι δείχνει ενδιαφέρον για μια πιστωτική κάρτα για τις ΗΠΑ για να ανταγωνιστεί την Apple
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Android

    Η Samsung φαίνεται ότι δείχνει ενδιαφέρον για μια πιστωτική κάρτα για τις ΗΠΑ για να ανταγωνιστεί την Apple

    10 Νοεμβρίου 2025
    Android

    Αποκτήστε έκπτωση έως και 50% σε smartphone με τις καλύτερες προσφορές Black Friday Motorola της σεζόν (μέχρι στιγμής)

    10 Νοεμβρίου 2025
    Technology

    9 Walmart Electronics στα οποία ορκίζονται οι πελάτες

    10 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Προσωπικός Αριθμός: Πλήρης Οδηγός Έκδοσης, Προθεσμίες & Συχνές Ερωτήσεις

    5 Νοεμβρίου 2025318 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025146 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν τη Samsung zero-day που χρησιμοποιείται σε επιθέσεις spyware

    Marizas Dimitris10 Νοεμβρίου 2025
    Android

    Η Samsung φαίνεται ότι δείχνει ενδιαφέρον για μια πιστωτική κάρτα για τις ΗΠΑ για να ανταγωνιστεί την Apple

    Marizas Dimitris10 Νοεμβρίου 2025
    Android

    Κυκλοφορεί το νέο κύμα εκπτώσεων επιβράβευσης 20 $ της Verizon

    Marizas Dimitris10 Νοεμβρίου 2025
    Most Popular

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Προσωπικός Αριθμός: Πλήρης Οδηγός Έκδοσης, Προθεσμίες & Συχνές Ερωτήσεις

    5 Νοεμβρίου 2025318 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025146 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν τη Samsung zero-day που χρησιμοποιείται σε επιθέσεις spyware

    10 Νοεμβρίου 2025

    Η Samsung φαίνεται ότι δείχνει ενδιαφέρον για μια πιστωτική κάρτα για τις ΗΠΑ για να ανταγωνιστεί την Apple

    10 Νοεμβρίου 2025

    Κυκλοφορεί το νέο κύμα εκπτώσεων επιβράβευσης 20 $ της Verizon

    10 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.