Tekmandu

एन्ड्रोइड डिभाइसमा देखिएका दुई गम्भीर सुरक्षा कमजोरी गूगलले समाधान गर्‍यो, प्रयोगकर्तालाई अपडेट गर्न सुझाव

काठमाडौं — गूगलले आफ्ना एन्ड्रोइड डिभाइसहरूमा देखा परेका दुई गम्भीर स्तरका ‘zero-day’ सुरक्षा कमजोरीहरूलाई समाधान गरेको छ। यस्ता कमजोरीहरूमार्फत प्रयोगकर्ताको जानकारी ह्याकरहरूद्वारा बिना कुनै इन्टरएक्शन नै चोर्न सकिने खतरा थियो।

गूगलले अब यिनलाई समाधान गर्ने नयाँ सुरक्षा अपडेट क्रमशः प्रयोगकर्ताहरूका डिभाइसमा लागू गर्न थालिसकेको जानकारी दिएको छ। कम्पनीको भनाइमा, यी कमजोरीहरू सक्रिय रूपमा दुरुपयोग हुनसक्ने भएकाले प्रयोगकर्ताहरूलाई निशाना बनाउने खतरा रहेको थियो।

Pixel प्रयोगकर्तालाई तत्काल अपडेट गर्न सुझाव

यीमध्ये एक कमजोरी यस्तो रहेको छ, जसले ‘zero-click exploit’ सम्भव बनाउँछ — अर्थात् ह्याकरले प्रयोगकर्ताले केही पनि नगरेको अवस्थामा पनि डिभाइसमा पहुँच पाउन सक्छ। विशेषगरी Pixel डिभाइस प्रयोगकर्ताहरूलाई आफ्नो सिस्टम तत्काल अपडेट गर्न गूगलले सुझाव दिएको छ।

एकैपटक ६२ वटा सुरक्षा त्रुटिको सुधार

गूगलले दिएको जानकारीअनुसार, पछिल्लो Android Security Update मा कुल ६२ वटा सुरक्षा कमजोरीहरूलाई सुधार गरिएको छ। तीमध्ये CVE-2024-53150 र CVE-2024-53197 नामका दुई कमजोरीहरू सबैभन्दा गम्भीर मानिएका छन्। यी दुवै कमजोरीहरू Android Kernel को USB सबकम्पोनेन्टसँग सम्बन्धित छन्।

CVE-2024-53197 ले ह्याकरलाई प्रयोगकर्ताको अनुमतिबिना रिमोट एक्सेस दिन्थ्यो। यो कमजोरीलाई अघिल्लो पटक ‘patch’ गरिएका CVE-2024-53104 र CVE-2024-50302 जस्ता समस्यासँग मिलाएर प्रयोग गरिएको थियो, जसको मारमा एक सर्बियाली एक्टिभिस्टको एन्ड्रोइड डिभाइस परेको पुष्टि भएको छ।

CVE-2024-53150 को खतराबारे विवरण अपुरो

CVE-2024-53150 को प्रयोग कसरी गरियो भन्नेबारे विस्तृत विवरण अझै बाहिर आएको छैन। तर NIST डेटाबेसका अनुसार, यो एक ‘out-of-bound’ कमजोरी हो, जसले प्रयोगकर्ताको डिभाइसबाट संवेदनशील जानकारी चुहाउन सक्दछ।

पछिल्ला अपडेट

स्याटेलाइट ठोक्किने खतरा न्यूनिकरणगर्न स्टारलिंकका स्याटेलाइटको कक्ष तल झारिँदै

स्याटेलाइट ठोक्किने खतरा न्यूनिकरणगर्न स्टारलिंकका स्याटेलाइटको कक्ष तल झारिँदै

सिम कार्डको युग अन्त्यतिर, इ–सिम ले बढायो प्रयोगकर्ताको झन्झट

सिम कार्डको युग अन्त्यतिर, इ–सिम ले बढायो प्रयोगकर्ताको झन्झट

अस्ट्रेलियामा सामाजिक सञ्जाल प्रतिबन्ध विरुद्ध रेडिट पुग्यो अदालत

अस्ट्रेलियामा सामाजिक सञ्जाल प्रतिबन्ध विरुद्ध रेडिट पुग्यो अदालत

OpenAI ले सार्वजनिक गर्‍यो GPT-5.2, कार्यालयस्तरीय काममा एआईको क्षमता बढ्न सक्ने

OpenAI ले सार्वजनिक गर्‍यो GPT-5.2, कार्यालयस्तरीय काममा एआईको क्षमता बढ्न सक्ने

एआई अब पृथ्वीमै सीमित रहेन

एआई अब पृथ्वीमै सीमित रहेन

अन्तरिक्ष मौसम र सौर्य तूफान पूर्वानुमान सुदृढ बनाउन नासाको तीन नयाँ मिसन

अन्तरिक्ष मौसम र सौर्य तूफान पूर्वानुमान सुदृढ बनाउन नासाको तीन नयाँ मिसन

अष्ट्रेलियामा १६ वर्षमुनिका बालबालिकालाई सामाजिक सञ्जालमा पूर्ण प्रतिबन्ध

अष्ट्रेलियामा १६ वर्षमुनिका बालबालिकालाई सामाजिक सञ्जालमा पूर्ण प्रतिबन्ध

स्मार्टफोन समात्ने बानीले औँलाको बनावट बिग्रँदै, चिकित्सकले दिए चेतावनी

स्मार्टफोन समात्ने बानीले औँलाको बनावट बिग्रँदै, चिकित्सकले दिए चेतावनी

सम्बन्धित समाचार

गुगलले ल्यायो इन्टरनेटबिना नै चल्ने ‘जेम्मा ४’ एआई, स्मार्टफोनमै यसरी गर्न सकिन्छ सेटअप

गुगलले ल्यायो इन्टरनेटबिना नै चल्ने ‘जेम्मा ४’ एआई, स्मार्टफोनमै यसरी गर्न सकिन्छ सेटअप

काठमाण्डौं — प्रविधि क्षेत्रको अग्रणी कम्पनी गुगलले आर्टिफिसियल इन्टेलिजेन्स (एआई) को दुनियाँमा नयाँ फड्को मार्दै 'जेम्मा ४' (Gemm...
मस्तिष्कको अनौठो क्षमता,  प्रश्न सुन्नुअघि नै तयार हुन्छ उत्तरको सम्भावित नक्सा

मस्तिष्कको अनौठो क्षमता, प्रश्न सुन्नुअघि नै तयार हुन्छ उत्तरको सम्भावित नक्सा

काठमाण्डौं — हामीले साधारण जोड, घटाउ वा गुणन गर्दा मस्तिष्कले कसरी काम गर्छ भन्ने विषयमा नयाँ तथ्य फेला परेको छ । वैज्ञानिकहरूका अ...
ब्रह्माण्डको अहिलेसम्मकै ठूलो थ्रीडी नक्सा तयार, डार्क इनर्जीको रहस्य सुल्झिने अपेक्षा

ब्रह्माण्डको अहिलेसम्मकै ठूलो थ्रीडी नक्सा तयार, डार्क इनर्जीको रहस्य सुल्झिने अपेक्षा

काठमाण्डौं — ब्रह्माण्डको विस्तारलाई डोर्‍याइरहेको रहस्यमयी शक्ति 'डार्क इनर्जी' (Dark Energy) को अध्ययनमा वैज्ञानिकहरूले एक ऐतिहा...
एप स्टोरमा नयाँ एपको लहर , आर्टिफिसियल इन्टेलिजेन्स (AI) का कारण एप निर्माण ६० प्रतिशतले बढ्यो

एप स्टोरमा नयाँ एपको लहर , आर्टिफिसियल इन्टेलिजेन्स (AI) का कारण एप निर्माण ६० प्रतिशतले बढ्यो

काठमाण्डौं — आर्टिफिसियल इन्टेलिजेन्स (एआई) को उदयसँगै मोबाइल एपको युग सकिने अड्कलबाजी भइरहँदा तथ्याङ्कले भने ठीक उल्टो चित्र देखा...