🕳️ Vulnerabilities & CVEs

EngageLab-SDK-Lücke knackt 50 Millionen Android-Geräte – Krypto-Wallets im Fadenkreuz

Eine bösartige App wühlt heimlich in den Geheimnissen Ihrer Krypto-Wallet. Das Albtraum-Szenario, das eine Lücke im EngageLab SDK fast auf 50 Millionen Android-Nutzer losgelassen hätte.

Gerissene Android-Sicherheits-Sandbox mit leckenden Krypto-Wallet-Symbolen

⚡ Key Takeaways

  • EngageLab-SDK-Lücke öffnet via Intent-Redirection 50 Mio. Android-Nutzer – 30 Mio. davon Krypto-Wallets. 𝕏
  • Keine bekannten Exploits, zeigt aber SDK-Supply-Chain-Risiken wie SolarWinds – mobil. 𝕏
  • Sofort auf v5.2.1 updaten; SDK-Vetting-Pflichten in App-Stores kommen bald. 𝕏
Published by

Threat Digest

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by The Hacker News

Stay in the loop

The week's most important stories from Threat Digest, delivered once a week.