2 בספטמבר 2026כתבת מערכת
חוקרי ThreatFabric חשפו נוזקת אנדרואיד חדשה שהופצה בפרסומות ממומנות בפייסבוק, באינסטגרם ובטיקטוק. מי שהתקין קיבל אפליקציה שמצלמת את המסך, קוראת מה שהוא מקליד ומאפשרת לתוקף להפעיל את הטלפון מרחוק.
28 באוגוסט 2026כתבת מערכת
גם בגלישה מוצפנת, שם האתר יוצא בגלוי בשנייה הראשונה של החיבור. גוגל הודיעה שאנדרויד 17 מצפין גם אותו, ברמת מערכת ההפעלה ולא רק בדפדפן.
27 באוגוסט 2026כתבת מערכת
חוקרי קספרסקי מצאו נוזקה שהגיעה למערכות מולטימדיה לרכב דרך מנגנון העדכון של היצרן עצמו, והפכה אותן לתחנות מעבר לגלישה של אחרים. זה המקרה המתועד הראשון של שרשרת הדבקה שנבנתה במיוחד למסך רכב.
22 באוגוסט 2026כתבת מערכת
חוקרי קספרסקי מצאו על מסכי מולטימדיה לרכב אפליקציה בלי שום ממשק, ואיתרו שהיא הגיעה דרך מנגנון העדכונים של המסך עצמו. המטרה הסופית: פרסומות מזויפות והשכרת חיבור הסלולר של הרכב לגולשים אלמונים.
21 באוגוסט 2026כתבת מערכת
חוקרי Zimperium תיעדו גרסה חדשה של ToxicPanda, שמדליקה לבד את מצב המפתחים באנדרואיד, מציירת מסכי התחברות מזויפים מעל 349 אפליקציות פיננסיות וגונבת גם את קוד הנעילה של המסך.
20 באוגוסט 2026כתבת מערכת
נוזקה חדשה לאנדרואיד שחוקרי ThreatFabric חשפו לא מסתמכת רק על שרת מרוחק. אם הטלפון הנגוע מנותק מהרשת, המידע הגנוב עובר דרך טלפונים נגועים אחרים בסביבה, בקפיצות של עד ארבעה מכשירים.
17 באוגוסט 2026כתבת מערכת
שרשרת התקיפה שפרסמה SSD Secure Disclosure מגיעה עד ליבת מערכת ההפעלה בטלפונים עם שבבי Unisoc, בהם Motorola E13, Realme C33 ו-Xiaomi Redmi A5. אין תיקון, אין מזהה רשמי, והחוקרים מספרים שהיצרן לא הגיב לפניות שלהם מאז מרץ.
24 ביולי 2026כתבת מערכת
חוקרים חשפו גל אפליקציות אנדרואיד שמציפות את המסך בפרסומות מיד בתום כל שיחה. הסוד הוא הרשאה חזקה אחת שהמשתמשים מאשרים בלי לשים לב.
21 ביולי 2026כתבת מערכת
חוקרים חשפו גרסה משודרגת של הנוזקה RedHook, שמשכנעת את הקורבן לאשר הרשאת נגישות, ומשם מדליקה בעצמה הגדרות מפתח ומשתלטת על הטלפון. הפיתיון הוא אתר מזויף שנראה כמו חנות Google Play.
11 ביולי 2026כתבת מערכת
עלון האבטחה החודשי של אנדרואיד סוגר 57 פרצות בטלפוני גלקסי, חמש מהן קריטיות. הפעולה הנדרשת מכם פשוטה, להיכנס להגדרות ולהתקין את העדכון.