Hack Alerta
Tag

Tag: mobile-security

26 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a mobile-security.

Rust reduz bugs de memória no Android para abaixo de 20%, diz Google

A Google relata que a adoção de Rust no Android reduziu a proporção de vulnerabilidades de memória para menos de 20% e indica uma redução de densidade de vulnerabilidades de memória em 1.000x em relação ao código em C/C++. A migração diminui riscos associados a erros de gerenciamento de memória, embora interoperabilidade com código legado ainda exija mitigação.

17/11/2025 05:02 Tendências #mobile-security

CISA adiciona CVE-2025-21042: zero-day RCE afeta dispositivos Samsung

CVE-2025-21042 é um zero-day de out-of-bounds write na biblioteca libimagecodec.quram.so em dispositivos Samsung, permitindo execução remota sem interação. A entrada no catálogo KEV em 10/11/2025 indica exploração ativa; agências têm até 01/12/2025 para mitigar. Aplicar patches e controles compensatórios é prioridade.

11/11/2025 05:02 Riscos e Ameaças #mobile-security

Zero-day CVE-2025-21042 permite spyware em Galaxy via imagem do WhatsApp

Pesquisadores do Unit 42 relataram a operação LANDFALL: um zero‑day (CVE‑2025‑21042) na biblioteca de processamento de imagens da Samsung permitiu instalar spyware em Galaxy via imagens DNG enviadas por apps de mensagem. Modelos S22/S23/S24 e Z series com Android 13–15 são citados; correções foram disponibilizadas em abril/2025 (e outra falha relacionada em setembro/2025).

08/11/2025 06:00 Riscos e Ameaças #mobile-security

Malware 'Landfall' mirou usuários de Samsung Galaxy

Relatos do Dark Reading identificam uma campanha de malware chamada "Landfall" direcionada a usuários de Samsung Galaxy, com capacidades de vigilância remota — gravação de áudio, rastreamento de localização, captura de fotos e coleta de contatos —, mas sem detalhes técnicos ou contagens de vítimas divulgadas.

07/11/2025 20:00 Riscos e Ameaças #mobile-security

Pixnapping: ataque side‑channel que extrai códigos 2FA em <30s

Pixnapping é uma técnica side‑channel demonstrada na ACM CCS 2025 que explora o compositor gráfico do Android para reconstruir pixels da tela e extrair códigos 2FA em menos de 30 segundos. Testes abarcaram Google Pixel 6–9 e Samsung Galaxy S25 (Android 13–16). Google atribuiu CVE‑2025‑48561 e liberou correções para Pixel; Samsung avaliou o risco como de menor severidade.

14/10/2025 12:58 Riscos e Ameaças #mobile-security

Outras tags relevantes