A Google Project Zero kutatója egy „nulladik kattintásos” (zero-click) sérülékenységet fedezett fel Samsung okostelefonokon, amely az Android 12, 13 és 14 verzióit érinti. A probléma lehetővé tette a támadók számára, hogy távolról hajtsanak végre kártékony kódot, felhasználói beavatkozás nélkül.
Ha az autós fejegység önmagában nem rendelkezik internet hozzáféréssel, könnyedén oszthatja meg a telefonjáról az internet elérést. Ezt a folyamatot automatizálni is lehet, úgy ha a telefonon lévő alkalmazás egy megadott Bluetooth eszközt érzékel, akkor kapcsolja be a WiFi hotspot funkciót. Mindössze be kell állítani a gépjármű fejegységet a felismerendő Bluetooth kapcsolatként, a fejegységen pedig az automatikus kapcsolódást a telefonon megosztott WiFi hotspot-ra.
A postmarketOS 24.12 a legújabb kiadása a Linux-alapú mobil operációs rendszernek, amely új funkciókat, további eszköztámogatást és frissített komponenseket hoz. A postmarketOS egy olyan operációs rendszer, amely Linux-rajongók számára készült.
A Khronos Group a SIGGRAPH Asia rendezvényen jelentette be a Vulkan 1.4 specifikáció kiadását, amely új szintre emeli a grafikai teljesítményt és a hordozhatóságot. A frissítés számos korábban opcionális funkciót kötelezővé tesz, növeli a hardveres minimumkövetelményeket, és garantálja a 8K renderelés támogatását akár nyolc különálló renderelési célponttal.
Az UBports Alapítvány bejelentette, hogy az Ubuntu Touch mobil operációs rendszerükkel kapcsolatban a fix kiadási modellre készülnek áttérni a jövőbeni OTA (Over-the-Air) frissítésekkel. Majdnem egy évvel ezelőtt az UBports Alapítvány kiadta az első Ubuntu Touch OTA frissítést, ami az Ubuntu 20.04 LTS verzióra alapult. Az évekig tartó, emberfeletti munka eredménye, hatalmas feladat volt az Ubuntu 16.04 (Xenial Xerus) sorozatról történő áttérés.
Hat hónapos fejlesztés után a postmarketOS csapata kiadta a 23.12-es verziót, amely a Linux teljesítményét és rugalmasságát a mobileszközök minden eddiginél szélesebb körére teszi elérhetővé.
Egy teljesen új postmarketOS kiadás jelent meg, amelynek verziója v23.06. Mint általában, ez is az Alpine kiváló upstream fejlesztéseinek legújabb iterációján alapul. Erről bővebben a 3.18-as kiadási megjegyzésekben olvashat. A postmarketOS 23.06 kiadás nagy újdonsága, hogy ez első kiadás, amely tartalmazza a GNOME Shell UI (GNOME Mobile) grafikus felületet a támogatott telefonok és tabletek számára.
Az Ubuntu Touch egy adatvédelmi és szabadság tiszteletben tartását előtérbe helyező mobil operációs rendszer, amelyet az UBports fejleszt. Az UBports Foundation bejelentette a Linuxos telefonokra és táblagépekre szánt Ubuntu Touch mobil operációs rendszerük következő szoftverfrissítését, amely már a Ubuntu 20.04 LTS alapú, azaz a Focal Fossa-ra alapul. Az Ubuntu Touch OTA-1 Focal egyelőre a következő Ubuntu Touch készülékeken fut teljeskörűen:
Az UBports Foundation tesztelési felhívást tett közzé a Linuxos telefonokra és táblagépekre szánt Ubuntu Touch mobil operációs rendszerük következő szoftverfrissítésére, az OTA-25-re, amely egyben az utolsó lesz a Xenial-sorozaton alapuló verzió.
Karácsonyra egy teljesen új postmarketOS kiadás jelent meg, amelynek verziója v22.12. Mint általában, ez is az Alpine kiváló upstream fejlesztéseinek legújabb iterációján alapul. Erről bővebben a 3.17-es kiadási megjegyzésekben olvashat. A postmarketOS 22.12 kiadás nagy újdonsága, hogy két új eszköz, nevezetesen a Fairphone 4 okostelefon és a Samsung Galaxy Tab 2 10.1″ táblagép támogatását vezeti be.
Az UBports Foundation kiadta az OTA-24 szoftverfrissítést a nyílt forráskódú és ingyenes Ubuntu Touch mobil operációs rendszerükhöz az összes támogatott Linux okostelefonhoz és táblagéphez.
A szóban forgó sebezhetőség az Android kernel részét érinti, lehetővé téve a támadó számára, hogy tetszőleges olvasási és írási hozzáférést, root jogosultságot és a SELinux kikapcsolásának jogát szerezze meg. Az ilyen jellegű jogosultság-emeléssel egy rosszindulatú szereplő megbabrálhatja az operációs rendszert, manipulálhatja a beépített biztonsági rutinokat, és sokkal nagyobb kárt okozhat.
Bár Zhenpeng Lin a Google Pixel 6-on mutatta be az exploitot, egy maroknyi jelenlegi generációs Android-eszköz érzékeny erre a bizonyos nulladik napi fenyegetésre, köztük a Google Pixel 6 Pro és a Samsung Galaxy S22 család. Valójában a sebezhetőség minden olyan Android-eszközt érint, amelyen a Linux kernel 5.10-es verziója fut. Lin szerint a normál Linux kernel is érintett.
Figyelemre méltó, hogy a sebezhetőség pontos részleteit nem hozták nyilvánosságra. Lin azonban két másik kutatóval, Yuhang Wuval és Xinyu Xinggel együtt megjelenik a Black Hat USA 2022-es rendezvényén. Előadásuk rövid ismertetője szerint - "Vigyázat: Egy új kihasználási módszer! No Pipe but as Nasty as Dirty Pipe" - a támadási vektor lényegében a hírhedt Dirty Pipe sebezhetőség egy általánosított, de erősebb változata. Ráadásul Linuxon is kiterjeszthető a konténerekből való kitörés elérésére.
Az UBports Foundation kiadta az OTA-23 szoftverfrissítést a nyílt forráskódú és ingyenes Ubuntu Touch mobil operációs rendszerükhöz az összes támogatott Linux okostelefonhoz és táblagéphez.
Az Ubuntu Touch OTA-23 közel öt hónappal az OTA-22 frissítés után érkezik, és újabb fejlesztéseket tesz elérhetővé a felhasználók számára.
Az UBports Foundation kiadta az OTA-22 szoftverfrissítést a nyílt forráskódú és ingyenes Ubuntu Touch mobil operációs rendszerükhöz az összes támogatott Linux okostelefonhoz és táblagéphez.