A CVE-2025-21042 jelű hibát egy képfeldolgozó könyvtárban találták, és lehetővé tette, hogy a támadók egy speciális DNG formátumú képfájlokat küldjenek WhatsAppon keresztül úgy, hogy a megnyitáshoz semmilyen felhasználói interakcióra nem volt szükség.
A célpontok között Galaxy S22, S23, S24, Z Fold4 és Z Flip4 modellek szerepeltek. A kutatók nem találtak WhatsApp-hibát, így a fertőzés a Samsung rendszerkomponensének gyengeségéből ered.
A Landfall települése után teljes hozzáférést biztosít a támadóknak a készülékhez: képes rögzíteni a mikrofon hangját, követni a helyadatokat, valamint fényképeket, névjegyeket és hívásnaplókat is kiszivárogtatni.
A biztonsági rés javítása 2025 áprilisában megjelent ugyan, de a Samsung akkor nem jelezte, hogy a hibát aktívan kihasználták volna.
A Palo Alto elemzése szerint viszont a támadások már 2024 júliusa óta zajlottak, tehát a kémprogram jóval a frissítés előtt működésben volt.
A most vizsgált sérülékenység mellett egy másik, CVE-2025-21043 jelű nulladik napi hibát is azonosítottak ugyanebben a képfeldolgozó könyvtárban, amelyet a Meta és a WhatsApp kutatói tártak fel. Bár a Landfall kódjában nem találták a másik sebezhetőség kihasználását, a két hiba technikai szempontból feltűnően hasonló:
mindkettőt DNG-képfájlokkal lehetett kiváltani, és mobilkommunikációs csatornákon keresztül terjesztették őket.
A rosszindulatú DNG-minták elemzése alapján a Landfall elsősorban a Közel-Kelet és Észak-Afrika országaiban volt aktív. Leginkább iráni, iraki, török és marokkói célpontok ellen vetették be, ami arra utal, hogy célzott, geopolitikai motivációjú kémkedési kampány állhat a háttérben.
A címlapkép illusztráció. Címlapkép forrása: Getty Images
A jelen írás nem minősül befektetési tanácsadásnak vagy befektetési ajánlásnak. Részletes jogi információ
Találd meg a neked való befektetési alapot!
Megjött a rendelet az árrésstop módosításáról
A Magyar Közlönyből derültek ki a változtatások.
Kiadta a kormány a banki különadó emeléséről a rendeletet, 860 milliárd forintos mozgásteret csinálnak a büdzsében
A kormány friss rendeletben írja újra a büdzsét és a különadókat.
Már az IMF is reagált az ukrajnai korrupciós botrányra - Hamarosan megérkezik Kijevbe a küldöttség
Nagyon nagy szükséga van az ukránoknak a valutaalapra.
Trump rátámadott a Demokrata Párt erős emberére a választási körzetek miatt
Kemény csata indul Kalifornia miatt.
Megdöbbentő részletek derültek ki a budapesti tömeges ételmérgezésről: ez okozhatta hatszáz gyerek megbetegedését
Székletből származó baktériumok okozhatták a súlyos fertőzéseket.
Kémfilmbe illő akció: váratlan helyen csaptak le a Hillary Clinton e-mailjeit kiszivárogtató hackerre
Az FBI-tól kapta a fülest a rendőrség.
Heteken belül új kereskedelmi megállapodást köthet Trumppal az EU
Az új uniós terv komoly hatással lehet a magyar gazdaságra is.
Samsung-telefonja van? Akkor erről a veszélyről mindenképpen tudnia kell!
Nagyon komoly sérülékenységet fedeztek fel kiberbiztonsági kutatók.
Könnyített Otthon Start: minden, ami november 15-től változik a támogatott hitelben
Az Otthon Start program bejelentése óta számos ponton módosult, legutóbb az éjszaka megjelent kormányrendelet változtatott érdemben a támogatott lakáshitel feltételein. Ez alapján 2025. novemb
ÁNYK helyett ONYA - új korszak a NAV online nyomtatványának kitöltésében
A NAV által üzemeltetett online nyomtatványkitöltési felületekben a jelentős fejlesztés történt: az általános keretprogramon alapuló Általános Nyomtatványkitöltő Keretprogram (ÁNYK) hely
Mire jó a ragacsosságmutató?
A ragacsosságmutató szerint a hőérzet extrém mértékű lehet alacsonyabb hőmérséklet mellett is, ha magas a páratartalom.
A vagyonadó elviselhetetlen könnyűsége — avagy miért terjed a szegénység gyorsabban, ha meg akarják fékezni
Kiengedjük a tőkét a kalitkából, de zsinór van a lábán és jöhet a finánc? A vagyonadó alapötlete nem tűnik rossznak, de a megvalósítása annál inkább.... The post A vagyonadó elviselhete
A megújuló energiaforrások helyettesítő hatása
A német villamosenergia-piac tapasztalatai szerint a megújuló energiaforrások kibocsátáscsökkentő hatása csak megfelelő piaci szabályozás mellett érvényesül tartósan.
Zsiday Viktor: Ha 10 közgazdászból 10 egyetért, az nagyon veszélyes
A HOLD Alapkezelő szakemberei, Zsiday Viktor és Szőcs Gábor portfóliókezelők is színpadon voltak a Portfolio Professional Investment Day 2025 konferencián, ahol az is kiderült, hogy... The post Z
Top 10 osztalék részvény - 2025. november
November harmadikán kijött Justin Law listája az osztalékfizető részvényekről, sorba is rendeztem őket gyorsan, itt az eredmény.Fontosabb infók a lista összeállításával kapcsolatbanElőző
Trump és a Big Pharma - HOLD Minutes
A HOLD Minutes e heti részében Ifkovics Ábrahám részvényelemző beszél: A YouTube-on vagy a HOLD Facebook-posztjánál mondd el a véleményed, hogy tetszik-e a Minutes, és... The post Trump és a
Csökkent a Telekom bevétele - Mit várhatunk a papírtól?
Jelentett a cég.
Itt az fog győzni, akinek sikerül később összeomlania – Putyin kudarca rettentheti el a szuperhatalmat a totális háborútól?
A Global Insight új adásában Matura Tamás Kína-szakértővel elemzünk.
Miért áraszt el minket az illegális dohány?
A JTI Hungary Zrt. szakértőivel beszélgettünk.
Tőzsdei túlélőtúra: Hogyan kerüld el a leggyakoribb kezdő hibákat?
A tőzsdei vagyonépítés során kulcsfontosságú az alapos kutatás és a kockázatok megértése, valamint a hosszú távú célok kitűzése és kitartó befektetési stratégia követése.
Tőzsdei adrenalin vs. nyugodt hozam – te melyiket választod?
Tőzsdéznél, de nem tudod, merre indulj? Ismerd meg egy aktív trader és egy alapkezelő gondolkodását a Portfolio Investment Services online előadásán Vidovszky Áronnal!


