🕳️ Vulnerabilities & CVEs

Скрытая дыра в EngageLab SDK вскрыла 50 миллионов Android-устройств — криптокошельки под прицелом

Представьте: вредоносное приложение на вашем смартфоне незаметно роется в секретах криптокошелька. Именно такой кошмар чуть не обрушился на 50 миллионов пользователей Android из-за дыры в EngageLab SDK.

Треснувшая песочница Android с иконками криптокошельков, из которых сочатся данные

⚡ Key Takeaways

  • Дыра в EngageLab SDK подвергла риску 50 млн Android-пользователей через перенаправление интентов — 30 млн криптокошельков в зоне поражения. 𝕏
  • Известных эксплойтов нет, но это сигнал о рисках цепочек поставок SDK, как SolarWinds на мобилках. 𝕏
  • Обновляйтесь до 5.2.1 срочно; впереди, похоже, обязательная проверка SDK в сторах. 𝕏
Published by

Threat Digest

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by The Hacker News

Stay in the loop

The week's most important stories from Threat Digest, delivered once a week.