Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Η αγορά σε ψηφιακό «κορσέ»: Ανακαλύψτε την Αλήθεια που Δεν Ξέρατε!»

«Συναγερμός στο Χρηματοοικονομικό Τομέα: Διπλασιάζεται το Όριο Μεταφοράς Χρημάτων μεταξύ Ιδιωτών με το IRIS!»

26 Δεκεμβρίου 2025
Το Gmail για να επιτρέπει αλλαγές ονομάτων ενώ διατηρεί τα παλιά μηνύματα ηλεκτρονικού ταχυδρομείου ως ψευδώνυμα

Το Gmail για να επιτρέπει αλλαγές ονομάτων ενώ διατηρεί τα παλιά μηνύματα ηλεκτρονικού ταχυδρομείου ως ψευδώνυμα

26 Δεκεμβρίου 2025

Το macOS 26.2 προσθέτει μία από τις πιο έξυπνες λειτουργίες βιντεοκλήσεων που έχω δει εδώ και χρόνια

26 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν τη Samsung zero-day που χρησιμοποιείται σε επιθέσεις spyware
Security

Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν τη Samsung zero-day που χρησιμοποιείται σε επιθέσεις spyware

Marizas DimitrisBy Marizas Dimitris10 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η CISA διέταξε σήμερα τις ομοσπονδιακές υπηρεσίες των ΗΠΑ να επιδιορθώσουν μια κρίσιμη ευπάθεια της Samsung που έχει εκμεταλλευτεί σε επιθέσεις zero-day για την ανάπτυξη λογισμικού κατασκοπείας LandFall σε συσκευές που χρησιμοποιούν το WhatsApp.

Παρακολούθηση ως CVE-2025-21042αυτό το ελάττωμα ασφάλειας εγγραφής εκτός ορίων ανακαλύφθηκε στη βιβλιοθήκη libimagecodec.quram.so της Samsung, επιτρέποντας στους απομακρυσμένους εισβολείς να αποκτήσουν εκτέλεση κώδικα σε συσκευές με Android 13 και μεταγενέστερες εκδόσεις.

Ενώ η Samsung το μπάλωσε τον Απρίλιο Μετά από μια αναφορά από τις ομάδες ασφαλείας Meta και WhatsApp, η Μονάδα 42 του Palo Alto Networks αποκάλυψε την περασμένη εβδομάδα ότι οι εισβολείς το εκμεταλλεύονταν τουλάχιστον από τον Ιούλιο του 2024 για να αναπτύξουν προηγουμένως άγνωστο λογισμικό υποκλοπής LandFall μέσω κακόβουλων εικόνων DNG που αποστέλλονταν μέσω WhatsApp.

Wiz

Το spyware έχει τη δυνατότητα πρόσβασης στο ιστορικό περιήγησης του θύματος, εγγραφή κλήσεων και ήχου, παρακολούθηση της τοποθεσίας του, καθώς και πρόσβαση σε φωτογραφίες, επαφές, SMS, αρχεία καταγραφής κλήσεων και αρχεία.

Σύμφωνα με την ανάλυση της Ενότητας 42, στοχεύει ένα ευρύ φάσμα μοντέλων ναυαρχίδα της Samsung, συμπεριλαμβανομένων των συσκευών της σειράς Galaxy S22, S23 και S24, καθώς και των Z Fold 4 και Z Flip 4.

​Δεδομένα από δείγματα VirusTotal που εξετάστηκαν από ερευνητές της Μονάδας 42 δείχνουν πιθανούς στόχους στο Ιράκ, το Ιράν, την Τουρκία και το Μαρόκο, ενώ η υποδομή και τα πρότυπα εγγραφής τομέα C2 μοιράζονται ομοιότητες με εκείνες που παρατηρήθηκαν στις επιχειρήσεις Stealth Falcon, οι οποίες προέρχονται από τα Ηνωμένα Αραβικά Εμιράτα.

Μια άλλη ένδειξη είναι η χρήση του ονόματος “Bridge Head” για το στοιχείο φόρτωσης κακόβουλου λογισμικού, μια σύμβαση ονομασίας που παρατηρείται συνήθως σε εμπορικό λογισμικό υποκλοπής spyware που αναπτύχθηκε από τους NSO Group, Variston, Cytrox και Quadream. Ωστόσο, το LandFall δεν μπορούσε να συνδεθεί με σιγουριά με γνωστούς προμηθευτές spyware ή ομάδες απειλών.

Χρονοδιάγραμμα εκμετάλλευσης CVE-2025-21042
Χρονοδιάγραμμα εκμετάλλευσης CVE-2025-21042 (Μονάδα 42)

Η CISA έχει τώρα προστέθηκε το ελάττωμα του CVE-2025-21042 Κατάλογος γνωστών εκμεταλλευόμενων ευπαθειώντο οποίο παραθέτει σφάλματα ασφαλείας που έχουν επισημανθεί ως ενεργά εκμετάλλευση σε επιθέσεις, διατάσσοντας τις υπηρεσίες του Federal Civilian Executive Branch (FCEB) να προστατεύουν τις συσκευές Samsung από συνεχιζόμενες επιθέσεις εντός τριών εβδομάδων, έως την 1η Δεκεμβρίου, όπως ορίζεται από τη δεσμευτική επιχειρησιακή οδηγία (BOD) 22-01.

Οι υπηρεσίες FCEB είναι μη στρατιωτικές υπηρεσίες εντός της εκτελεστικής εξουσίας των ΗΠΑ, συμπεριλαμβανομένου του Υπουργείου Ενέργειας, του Υπουργείου Οικονομικών, του Υπουργείου Εσωτερικής Ασφάλειας και του Υπουργείου Υγείας και Ανθρωπίνων Υπηρεσιών.

Ενώ αυτή η δεσμευτική επιχειρησιακή οδηγία ισχύει μόνο για ομοσπονδιακούς οργανισμούς, η CISA προέτρεψε όλους τους οργανισμούς να δώσουν προτεραιότητα στην επιδιόρθωση αυτού του ελαττώματος ασφαλείας το συντομότερο δυνατό.

«Αυτός ο τύπος ευπάθειας είναι ένας συχνός φορέας επίθεσης για κακόβουλους κυβερνογενείς και εγκυμονεί σημαντικούς κινδύνους για την ομοσπονδιακή επιχείρηση», προειδοποίησε.

“Εφαρμόστε μέτρα μετριασμού ανά προμηθευτή, ακολουθήστε τις ισχύουσες οδηγίες BOD 22-01 για υπηρεσίες cloud ή διακόψτε τη χρήση του προϊόντος εάν δεν υπάρχουν διαθέσιμα μέτρα αντιμετώπισης”, πρόσθεσε η υπηρεσία κυβερνοασφάλειας.

Τον Σεπτέμβριο, η Samsung κυκλοφόρησε ενημερώσεις ασφαλείας για να επιδιορθώσει ένα άλλο ελάττωμα libimagecodec.quram.so (CVE-2025-21043) το οποίο αξιοποιήθηκε σε επιθέσεις zero-day που στοχεύουν τις συσκευές Android της.


Wiz

Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



VIA: bleepingcomputer.com

Related Posts


Η Google επιδιορθώνει δύο Android μηδέν ημέρες εκμετάλλευσης σε επιθέσεις, 107 ελαττώματα
Security

Η CISA προειδοποιεί τις ομοσπονδίες να επιδιορθώσουν πλήρως τα ελαττώματα της Cisco που εκμεταλλεύονται ενεργά
Security

Spyware «LANDFALL»: Επίθεση σε τηλέφωνα Galaxy για σχεδόν έναν χρόνο πριν διορθωθεί η ευπάθεια
Technology
android CISA Galaxy Meta Samsung WhatsApp Ενεργή εκμετάλλευση Ημέρα μηδέν
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ Samsung φαίνεται ότι δείχνει ενδιαφέρον για μια πιστωτική κάρτα για τις ΗΠΑ για να ανταγωνιστεί την Apple
Next Article 10 Νοεμβρίου 2025 – Μελλοντικές δορυφορικές δυνατότητες iPhone, περισσότερα
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το Exynos 2800 της Samsung φέρεται να διαθέτει την εσωτερική GPU της εταιρείας και έχει προγραμματιστεί να κυκλοφορήσει το 2027. Το SoC μπορεί να βρεθεί σε εφαρμογές πέρα ​​από τα smartphone
Technology

Το Exynos 2800 της Samsung φέρεται να διαθέτει την εσωτερική GPU της εταιρείας και έχει προγραμματιστεί να κυκλοφορήσει το 2027. Το SoC μπορεί να βρεθεί σε εφαρμογές πέρα ​​από τα smartphone

26 Δεκεμβρίου 2025
Ανακαλύψτε τους «Magnificent Seven»: Η Νέα Εποχή της Τεχνολογίας που Αναστατώνει την Ουάσιγκτον!
Business

Ανακαλύψτε τους «Magnificent Seven»: Η Νέα Εποχή της Τεχνολογίας που Αναστατώνει την Ουάσιγκτον!

26 Δεκεμβρίου 2025
Ο Πάπας Λέων XIV ετοιμάζει εγκύκλιο ορόσημο "Magnifica Humanitas" για την AI
Technology

Ο Πάπας Λέων XIV ετοιμάζει εγκύκλιο ορόσημο “Magnifica Humanitas” για την AI

26 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Η αγορά σε ψηφιακό «κορσέ»: Ανακαλύψτε την Αλήθεια που Δεν Ξέρατε!» Business

«Συναγερμός στο Χρηματοοικονομικό Τομέα: Διπλασιάζεται το Όριο Μεταφοράς Χρημάτων μεταξύ Ιδιωτών με το IRIS!»

Marizas Dimitris26 Δεκεμβρίου 2025
Το Gmail για να επιτρέπει αλλαγές ονομάτων ενώ διατηρεί τα παλιά μηνύματα ηλεκτρονικού ταχυδρομείου ως ψευδώνυμα Technology

Το Gmail για να επιτρέπει αλλαγές ονομάτων ενώ διατηρεί τα παλιά μηνύματα ηλεκτρονικού ταχυδρομείου ως ψευδώνυμα

Marizas Dimitris26 Δεκεμβρίου 2025
Apple

Το macOS 26.2 προσθέτει μία από τις πιο έξυπνες λειτουργίες βιντεοκλήσεων που έχω δει εδώ και χρόνια

Marizas Dimitris26 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Η αγορά σε ψηφιακό «κορσέ»: Ανακαλύψτε την Αλήθεια που Δεν Ξέρατε!»

«Συναγερμός στο Χρηματοοικονομικό Τομέα: Διπλασιάζεται το Όριο Μεταφοράς Χρημάτων μεταξύ Ιδιωτών με το IRIS!»

26 Δεκεμβρίου 2025
Το Gmail για να επιτρέπει αλλαγές ονομάτων ενώ διατηρεί τα παλιά μηνύματα ηλεκτρονικού ταχυδρομείου ως ψευδώνυμα

Το Gmail για να επιτρέπει αλλαγές ονομάτων ενώ διατηρεί τα παλιά μηνύματα ηλεκτρονικού ταχυδρομείου ως ψευδώνυμα

26 Δεκεμβρίου 2025

Το macOS 26.2 προσθέτει μία από τις πιο έξυπνες λειτουργίες βιντεοκλήσεων που έχω δει εδώ και χρόνια

26 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.