ροδος κατασκευη ιστοσελιδων

WebTech Rodos

Web - Tech - Gadgets - Web Development - Internet - Video Games - Pc - Mobiles

  • HOME
  • ΡΟΗ ΕΝΗΜΕΡΩΣΗΣ
  • ΕΙΔΗΣΕΙΣ ΡΟΔΟΣ
    • RHODES INFO
    • ΞΕΝΟΔΟΧΕΙΑ ΠΡΟΣΦΟΡΕΣ
    • ΣΟΥΠΕΡΜΑΡΚΕΤ
  • ORTHODOXY
  • LIFESTYLE
  • HEALTH
  • EAST AEGEAN
    • TRIPS
    • ΑΘΛΗΤΙΚΑ ΝΕΑ
  • #
You are here: Home / Source-6 / Η OnePlus αντιμετωπίζει επιτέλους μια κρίσιμη ευπάθεια του OxygenOS

Η OnePlus αντιμετωπίζει επιτέλους μια κρίσιμη ευπάθεια του OxygenOS

29/09/2025 - 18:21 | Filed Under: Source-6 Tagged With: ΡΟΗ ΕΝΗΜΕΡΩΣΗΣ

WebTech Rodos: Η OnePlus υπόσχεται να επιδιορθώσει ένα σημαντικό ελάττωμα λογισμικού που ανοίγει το δρόμο σε εφαρμογές τρίτων να παραβιάσουν την ιδιωτικότητά σας και ακόμη και να κλέψουν ευαίσθητους κωδικούς επαλήθευσης δύο παραγόντων.

Ο προμηθευτής υπηρεσιών κυβερνοασφάλειας Rapid7 αποκάλυψε την ευπάθεια την περασμένη Δευτέρα, αναφέροντας ότι είχε αρχικά προσπαθήσει να επικοινωνήσει με την OnePlus τον Μάιο σχετικά με την επιδιόρθωση της ευπάθειας. Ωστόσο, παρά τα επαναλαμβανόμενα μηνύματα ηλεκτρονικού ταχυδρομείου, η Rapid7 δήλωσε ότι δεν έλαβε ποτέ απάντηση.

Ως αποτέλεσμα, η ευπάθεια δεν έχει ακόμα επιδιορθωθεί. Η ευπάθεια, με την ονομασία CVE-2025-10184, επηρεάζει το OxygenOS που βασίζεται σε Android, το οποίο είναι εγκατεστημένο σε κινητά τηλέφωνα OnePlus. Σύμφωνα με την Rapid7, οποιαδήποτε εγκατεστημένη εφαρμογή μπορεί να εκμεταλλευτεί το ελάττωμα για να αποκτήσει κρυφά πρόσβαση σε SMS/MMS και ορισμένα μεταδεδομένα στο τηλέφωνο «χωρίς άδεια, αλληλεπίδραση με τον χρήστη ή συγκατάθεση».

«Ο χρήστης επίσης δεν ενημερώνεται ότι γίνεται πρόσβαση στα δεδομένα SMS. Αυτό θα μπορούσε να οδηγήσει σε αποκάλυψη ευαίσθητων πληροφοριών και θα μπορούσε να παραβιάσει αποτελεσματικά την ασφάλεια που παρέχουν οι έλεγχοι ταυτότητας πολλαπλών παραγόντων (MFA) που βασίζονται σε SMS», προσθέτει η Rapid7.

Αυτό είναι ιδιαίτερα ανησυχητικό, επειδή ορισμένες διαδικτυακές υπηρεσίες εξακολουθούν να παρέχουν κωδικούς επαλήθευσης δύο παραγόντων μέσω SMS, αντί μέσω μιας εφαρμογής επαλήθευσης ταυτότητας. Το CVE-2025-10184 μπορεί θεωρητικά να επιτρέψει σε μια εφαρμογή τρίτου μέρους για κινητά, συμπεριλαμβανομένου οποιουδήποτε εγκατεστημένου κακόβουλου λογισμικού, να υποκλέψει αυτούς τους time-sensitive κωδικούς.

Η Rapid7 πρόσθεσε: «Ένα τόσο ευρύ ζήτημα όπως αυτό θα μπορούσε να αποτελέσει ευλογία τόσο για τους κρατικά χρηματοδοτούμενους χάκερς που επιδιώκουν να παρακολουθούν τα θύματά τους όσο και για τα αυταρχικά καθεστώτα που επιδιώκουν να καταπιέσουν την πολιτική διαφωνία».

Τα καλά νέα είναι ότι η OnePlus αναγνώρισε επιτέλους το πρόβλημα και υποσχέθηκε να το διορθώσει, δηλώνοντας στο PCMag: «Αναγνωρίζουμε την πρόσφατη αποκάλυψη του CVE-2025-10184 και έχουμε εφαρμόσει μια επιδιόρθωση. Αυτή θα κυκλοφορήσει παγκοσμίως μέσω ενημέρωσης λογισμικού από τα μέσα Οκτωβρίου. Η OnePlus παραμένει προσηλωμένη στην προστασία των δεδομένων των πελατών της και θα συνεχίσει να δίνει προτεραιότητα στις βελτιώσεις της ασφάλειας».

Ωστόσο, η εταιρεία δεν διευκρίνισε ποια τηλέφωνα επηρεάζονται, αν και πιθανότατα επηρεάζει όλα τα τηλέφωνα OnePlus που λειτουργούν με OxygenOS 15, την τελευταία έκδοση.

Η Rapid7 έχει δοκιμάσει και επιβεβαιώσει το ελάττωμα μόνο σε ένα OnePlus 8T που λειτουργεί με OxygenOS 12 και σε ένα OnePlus 10 Pro που λειτουργεί με OxygenOS 14 και 15. «Οι εκδόσεις του OxygenOS 11 που δοκιμάστηκαν δεν ήταν ευάλωτες. Ως εκ τούτου, θεωρούμε ότι το πρόβλημα εισήχθη ως μέρος του OxygenOS 12», πρόσθεσε η Rapid7.

Εν τω μεταξύ, οι επηρεαζόμενοι χρήστες θα πρέπει να αναζητήσουν μια ενημέρωση λογισμικού τον Οκτώβριο από την OnePlus, η οποία έχει δεσμευτεί να παρέχει ενημερώσεις ασφαλείας στα τηλέφωνά της για τουλάχιστον τρία χρόνια.
πηγή: pcmag.com

Latest..

Βug στα Pixel 8, 7 και 6 εμφανίζει λανθασμένα τη λειτουργία Satellite SOS

02/10/2025 - 09:49

WebTech Rodos: Φαίνεται πως ένα απλό bug ήταν αρκετό για να μπερδέψει αρκετούς χρήστες Pixel, καθώς η εισαγωγική σελίδα της λειτουργίας Satellite SOS εμφανίστηκε σε μοντέλα που δεν υποστηρίζουν αυτή τη δυνατότητα. Η λειτουργία Satellite SOS παρουσιάστηκε από τη Google για πρώτη φορά με τη σειρά … [Read More...]

To James Webb αποκαλύπτει εντυπωσιακά φαινόμενα και ένα σόου φωτός σε περιπλανώμενο πλανήτη

02/10/2025 - 09:40

WebTech Rodos: Το 2009 εντοπίστηκε ένας πλανήτης που ταξιδεύει μόνος του σε (σχετικά) κοντινή απόσταση από το ηλιακό μας σύστημα. Το διαστημικό τηλεσκόπιο James Webb μελέτησε αυτόν τον περιπλανώμενο εξωπλανήτη και προσέφερε στους επιστήμονες το πρώτο δελτίο καιρού για αυτού του είδους τα διαστημικά … [Read More...]

Το YouTube δοκιμάζει νέο UI σε κινητά που διχάζει το κοινό

02/10/2025 - 09:30

WebTech Rodos: Το YouTube φαίνεται πως πειραματίζεται με έναν νέο σχεδιασμό στην εφαρμογή του για κινητά, και οι πρώτες αντιδράσεις των χρηστών είναι… διχασμένες.Όπως αναφέρουν χρήστες στο Reddit, η πλατφόρμα δοκιμάζει μια επανασχεδιασμένη διεπαφή κατά την προβολή βίντεο. Η πιο εμφανής αλλαγή είναι … [Read More...]

H Funcom έρχεται αντιμέτωπη με κύματα απολύσεων παρά την επιτυχία του Dune: Awakening

02/10/2025 - 09:30

WebTech Rodos: Η Funcom, ομάδα ανάπτυξης του Dune: Awakening, ανακοίνωσε πως προχωρά σε απολύσεις προσωπικού της στο πλαίσιο αναδιάρθρωσης του studio, με έναν άγνωστο αριθμό υπαλλήλων να χάνουν τις θέσεις εργασίας τους. Όπως αναφέρει στο GamesIndustry.biz, το νορβηγικό studio θέλει να … [Read More...]

Η AUSTRIACARD προσφέρει στις επιχειρήσεις μια ολοκληρωμένη λύση τεχνητής νοημοσύνης με έμφαση στην ασφάλεια, την αυτονομία και στην επεκτασιμότητα

02/10/2025 - 09:19

WebTech Rodos: Η AUSTRIACARD HOLDINGS σε συνεργασία με τη Dell Technologies ανέπτυξαν και διαθέτουν το GaiaB™ Appliance, μια προηγμένη λύση Generative AI για την αυτοματοποίηση των εταιρικών διαδικασιών και λειτουργιών. Η λύση αυτή, η οποία βρίσκεται εξ ’ολοκλήρου σε on premise/private cloud … [Read More...]

Αυτό που όλοι φοβόντουσαν είναι γεγονός, τα chatbots στην υπηρεσία των διαφημιστών

02/10/2025 - 08:51

WebTech Rodos: Ήταν γνωστό ότι οι πλατφόρμες κοινωνικής δικτύωσης συλλέγουν με διαφόρους (νόμιμους και μη) τρόπους δεδομένα των χρηστών και τα παραδίδουν στις διαφημιστικές εταιρείες με τις οποίες συνεργάζονται ώστε να δημιουργούνται τα εμπορικά προφίλ των χρηστών και να γίνονται στόχοι … [Read More...]

Η Samsung ίσως τελικά κυκλοφορήσει το Galaxy S26+

02/10/2025 - 08:36

WebTech Rodos: Παρά τις αρχικές φήμες που ήθελαν τη Samsung να καταργεί το μοντέλο Plus από τη σειρά Galaxy S, νέα πληροφορία από τη Νότια Κορέα αλλάζει τα δεδομένα και το Galaxy S26+ ενδέχεται τελικά να κυκλοφορήσει κανονικά. Η αρχική στρατηγική ήθελε το Galaxy S26 Edge να πάρει τη θέση του S26+, … [Read More...]

Google: Οι έφηβοι στην Ελλάδα χρησιμοποιούν την Τεχνητή Νοημοσύνη (AI) και το YouTube για να μαθαίνουν και να διευρύνουν τις γνώσεις τους

02/10/2025 - 08:35

WebTech Rodos: Με στόχο την καλύτερη κατανόηση του πώς οι έφηβοι από ολόκληρη την Ευρώπη αντιλαμβάνονται την τεχνολογία και τον ρόλο της στην καθημερινότητά τους, η Google συνεργάστηκε με την ερευνητική ομάδα νέων της Livity για την πανευρωπαϊκή πρωτοβουλία “The Future Report”. Πρόκειται για μία … [Read More...]

Το One UI 8.5 φέρνει έξυπνες περιλήψεις ειδοποιήσεων με τη βοήθεια AI

02/10/2025 - 08:29

WebTech Rodos: Η Samsung ετοιμάζεται να παρουσιάσει το One UI 8.5 μαζί με τη σειρά Galaxy S26, η οποία αναμένεται να ανακοινωθεί τον Ιανουάριο. Μέσα από μια πρώιμη έκδοση του νέου λειτουργικού που έχει διαρρεύσει, αποκαλύπτεται μια νέα δυνατότητα: οι περιλήψεις ειδοποιήσεων με τεχνητή νοημοσύνη. Η … [Read More...]

Εντοπίστηκε γιγάντιο «τσουνάμι» άστρων στο γαλαξία μας (βίντεο)

02/10/2025 - 08:29

WebTech Rodos: Τα τελευταία χρόνια έχουν ανακαλυφθεί διαφόρων ειδών άγνωστες εντυπωσιακές αστρικές δομές και αστρικά φαινόμενα στο Σύμπαν. Η τελευταία τέτοιου είδους ανακάλυψη έρχεται από το διαστημικό τηλεσκόπιο Γαία (Gaia) του Ευρωπαϊκού Οργανισμού Διαστήματος (ESA) που εντόπισε ένα τεράστιο … [Read More...]

24 hr ΡΟΗ ΕΝΗΜΕΡΩΣΗΣ
Rodos Alarm ΕΠΙΛΕΓΜΕΝΑ SITE ΜΕ ΤΕΧΝΟΛΟΓΙΑ, ΙΝΤΕΡΝΕΤ ΚΑΙ GADGETS
Web Tech News

Follow us – Contact
Rodos Tech and Web Development info@rodos-island.gr

Φιλικά site











  • Σαρωτική έρευνα της Εθνικής Αρχής Διαφάνειας στην Πολεοδομία Ρόδου με φόντο το πολύκροτο σκάνδαλο
  • Το Συμβούλιο Πλημμελειοδικών Ρόδου αποφασίζει για την τύχη του 83χρονου κατηγορουμένου για τον βιασμό και την κακοποίηση της 8χρονης εγγονής του
  • Πολύ κοντά στη σύλληψη αλλοδαπών δραστών για τη ληστεία του χρυσοχοείου με λεία μισού εκατομμυρίου ευρώ στη Ρόδο
  • Απορρίφθηκε η αίτηση του Καζίνο Ρόδου για την αναίρεση προστίμων ΦΠΑ σε δωρεάν διαμονές και γεύματα
  • Ροδίτης ο κορυφαίος καθηγητής του Cornell που αναγορεύθηκε Επίτιμος Διδάκτορας στα Ιωάννινα
  • Ξεσπά ο Γιάννης Μπέζος στην Αθηναϊδα Νέγκα: «Αυτά είναι κονσομασιόν, αμερικανιές της πλάκας»
  • Βασίλης Μπισμπίκης: Η πρώτη αντίδραση της αδελφής του μετά το τροχαίο στη Φιλοθέη
  • Δανάη Παππά: «Τώρα πια απομακρύνω τους τοξικούς ανθρώπους από τη ζωή μου…»
  • Iris Law: Το πιο χαρούμενο μανικιούρ του φθινοπώρου μόλις έγινε το νέο μας obsession
  • Γιώργος Λιάγκας – Μαρία Αντωνά: Απόλαυσαν τον Γιώργο Μαζωνάκη στην «Ταράτσα του Φοίβου»
  • Ο άγιος μεγαλομάρτυρας Θεόδωρος ο Γαβράς (2 Οκτωβρίου)
  • Άγιος Κυπριανός και η Αγία Ιουστίνη-2 Οκτωβρίου
  • Άγιοι Κυπριανός και Ιουστίνη: Tι γιορτάζει η εκκλησία μας σήμερα 2 Οκτωβρίου
  • Προσευχή Αγίου Κυπριανού – Διαλύουσα τα Μάγια
  • ΕΟΡΤΟΛΟΓΙΟ ΠΟΙΟΙ ΓΙΟΡΤΑΖΟΥΝ ΣΗΜΕΡΑ 2 ΟΚΤΩΒΡΙΟΥ
  • Δωρεάν εξετάσεις στο Βουργαρέλι από τις Κινητές Ιατρικές Μονάδες (ΚΙΜ)
  • Chiesi: Επανασχεδιάζοντας την αναπνευστική φροντίδα για ένα μέλλον με μηδενικό αποτύπωμα άνθρακα
  • Η ατμοσφαιρική ρύπανση σε πόλεις όπως η Αθήνα επιδεινώνει την άπνοια στον ύπνο
  • finddoctors.gov.gr, 1566, My Health App: 50 χιλιάδες ραντεβού την πρώτη μέρα – Σύστημα call back από σήμερα
  • Χάσαμε σχεδόν 3,5 χρόνια υγιούς γήρανσης την τελευταία 10ετία
car hire - webdevelopment - mediterranean tours