אסף רוזנצוייג: ממשל טראמפ פרסם את מסמך אסטרטגיית הביטחון הלאומי השנתי שלו. בין השאר קובע המסמך כי המזרח התיכון כבר אינו מהווה את ליבת אסטרטגיית הביטחון של ארה"ב, בין השאר בשל הדומיננטיות האנרגטית של ארה"ב והתקדמות תהליך השלום באזור
פרצת אבטחה קריטית התגלתה במכשירי סמסונג
הפרצה CVE-2025-21043 אפשרה לתוקפים להריץ קוד זדוני מרחוק על מכשירים עם אנדרואיד 13 ומעלה. סמסונג קוראת לעדכן מיידית את המכשירים
סמסונג הודיעה על תיקון פרצת אבטחה קריטית שהתגלתה במכשירי האנדרואיד שלה, לאחר שהתברר כי היא נוצלה בפועל במסגרת מתקפות יום אפס מתוחכמות. באתר gadgey פורסם כי מדובר בפרצה שזוהתה על ידי צוותי האבטחה של מטא ושל וואטסאפ, אשר קיבלה את קוד הזיהוי הכללי CVE-2025-21043 וכן את קוד SVE-2025-1702 מטעם סמסונג.
הפרצה פגעה בספריית עיבוד התמונות במכשירים ואפשרה הרצת קוד זדוני מרחוק ללא צורך בפעולה מצד המשתמש. לפי סמסונג, אכן אותר ניצול פעיל של החולשה, מה שמעיד על שימוש ממשי בהתקפות. אף שהחברה לא ציינה רשמית כי ההתקפות התבצעו דרך וואטסאפ, זהות הגורמים שחשפו את הפרצה מרמזת על כך.
מקור החולשה נמצא בספריית libimagecodec.quram.so, שפותחה על ידי חברת Quramsoft. הבעיה נובעת מאפשרות כתיבה מחוץ לגבולות הזיכרון שהוקצה, מה שפתח לתוקפים פתח להרצת קוד זדוני. הפגיעה השפיעה על כלל מכשירי האנדרואיד של סמסונג המריצים אנדרואיד 13 ומעלה, ונכון לעכשיו לא ברור אם יישומי הודעות אחרים המשתמשים באותה ספרייה עלולים להיות פגיעים אף הם.
הדיווח מגיע זמן קצר לאחר שגם אפל תיקנה פרצה דומה במערכת iOS 18.6.2, ווואטסאפ עדכנה חולשה שנוצלה נגד משתמשי אפל. בסמסונג ממליצים לכל בעלי המכשירים הפגיעים לבצע עדכון מיידי, כדי למנוע חשיפה לניצול נוסף של הפרצה.
