Foi descoberta uma vulnerabilidade no sistema operacional BlackBerry QNX que permite que os invasores obtenham controle sobre vários equipamentos, incluindo sistemas de veículos a bordo e dispositivos médicos.
Fonte: engadget.com
A vulnerabilidade, apelidada de BadAlloc, afeta versões anteriores do QNX. Com ele, os invasores podem realizar várias ações, por exemplo, realizar ataques DDoS ou executar código arbitrário. Atualmente, a BlackBerry, a Food and Drug Administration (FDA) dos EUA e a Agência de Segurança Cibernética e Proteção de Infraestrutura (CISA) da Agência de Segurança Nacional dos EUA publicaram diretrizes sobre como atenuar essa vulnerabilidade. No entanto, como se tornou conhecido, o BlackBerry foi notificado desse fato há vários meses e não queria relatá-lo publicamente.
A empresa disse inicialmente à CISA que não acreditava na vulnerabilidade do BadAlloc no QNX. O problema do BadAlloc foi descoberto pela Microsoft em abril, e o relatório afirma que ele afeta uma ampla gama de redes industriais, médicas e corporativas. Mais tarde, muitas empresas de desenvolvimento confirmaram sua presença, mas a BlackBerry não estava entre elas. Como resultado, a CISA confirmou a existência de uma vulnerabilidade nas versões mais antigas do QNX, e somente esse fato forçou o BlackBerry a declarar o problema abertamente.
O problema foi agravado pelo fato de que este sistema operacional não é fornecido para usuários finais, mas é licenciado para fabricantes de hardware. Foi com eles que a BlackBerry quis realizar as consultas necessárias na fase inicial, caso em que os consumidores finais nada saberiam sobre o problema. Por fim, quando o desenvolvedor reconheceu a vulnerabilidade e fez uma declaração oficial, ele, em particular, observou que nada sabia sobre os fatos de seu uso em equipamentos QNX. No entanto, para evitar essa possibilidade, os fabricantes foram aconselhados a lançar atualizações de firmware com uma nova versão do sistema que não seja afetada pelo problema BadAlloc.
Os organizadores do Globo de Ouro atualizaram suas regras em relação ao uso de inteligência…
Após o lançamento na web, o recurso Caixa de Entrada com IA foi disponibilizado nos…
O rápido crescimento de startups líderes em IA, como a OpenAI, e o valor de…
A editora Deep Silver e os desenvolvedores do estúdio alemão King Art Games (Iron Harvest)…
De janeiro a abril de 2026, foram detectadas 1.174 amostras de malware usadas em ciberataques…
A relação entre a OpenAI e a Microsoft, parceira da startup em nuvem, tornou-se cada…