🕳️ Vulnerabilities & CVEs

La faille secrète de l'EngageLab SDK expose 50 millions d'appareils Android — les portefeuilles crypto dans le collimateur

Imaginez une app malveillante sur votre smartphone qui fouille discrètement les secrets de votre portefeuille crypto. C'est le cauchemar qu'une faille dans l'EngageLab SDK a failli infliger à 50 millions d'utilisateurs Android.

Sandbox de sécurité Android fissuré, icônes de portefeuilles crypto laissant fuir des données

⚡ Key Takeaways

  • Faille EngageLab SDK : 50 millions d'Android exposés via redirection d'intents, dont 30 millions de portefeuilles crypto. 𝕏
  • Pas d'exploits connus, mais ça met en lumière les risques des chaînes d'approvisionnement SDK, à la SolarWinds mobile. 𝕏
  • Passez immédiatement à la v5.2.1 ; des obligations de vérification SDK en vue. 𝕏
Published by

Threat Digest

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by The Hacker News

Stay in the loop

The week's most important stories from Threat Digest, delivered once a week.