GoPlus:EngageLab SDK содержит серьезную уязвимость, 30 миллионов пользователей криптовалютных кошельков под угрозой

robot
Генерация тезисов в процессе

ME News Новости, 10 апреля (UTC+8), по данным предупреждения GoPlus, обнаружена серьезная уязвимость безопасности в EngageLab SDK (широко используемом Android SDK для отправки уведомлений), которая затронула более 50 миллионов пользователей Android, из которых около 30 миллионов — пользователи криптовалютных кошельков. Злоумышленники, устанавливая на пострадавшие устройства вредоносное приложение, маскирующееся под легитимное, отправляли вредоносные Intent другим приложениям, интегрированным с EngageLab SDK, что могло привести к нарушению прав доступа, краже приватных ключей и учетных данных для входа. GoPlus рекомендует разработчикам и производителям приложений обновить SDK до версии 4.5.5 и выше для устранения уязвимости, а обычным пользователям — немедленно обновить соответствующие Android-приложения, особенно криптовалютные кошельки и финансовые приложения. (Источник: PANews)

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить