🕳️ Vulnerabilities & CVEs

EngageLab SDKの隠れた欠陥が5000万Androidをぶち抜く——クリプトウォレット3000万が標的

スマホに潜む悪アプリがクリプトウォレットの秘密をこっそり漁る姿を想像しろ。それがEngageLab SDKの欠陥による5000万Androidユーザーの悪夢だ。

ひび割れたAndroidセキュリティサンドボックスからクリプトウォレットアイコンがデータ漏洩

⚡ Key Takeaways

  • EngageLab SDKの欠陥がintent redirectionで5000万Androidユーザーを暴露、3000万がクリプトウォレット。 𝕏
  • 既知の悪用なし、だがSolarWindsに似たモバイルSDKサプライチェーンリスクを浮き彫り。 𝕏
  • 即v5.2.1へ更新、SDK審査義務化が近づく。 𝕏
Published by

Threat Digest

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by The Hacker News

Stay in the loop

The week's most important stories from Threat Digest, delivered once a week.