<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Engagelab Sdk on BR Defense Center</title><link>https://brdefense.center/tags/engagelab-sdk/</link><description>Recent content in Engagelab Sdk on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 09 Apr 2026 19:27:52 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/engagelab-sdk/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade em SDK do Android expõe carteiras de criptomoedas</title><link>https://brdefense.center/news/vulnerabilidade-em-sdk-do-android-expoe-carteiras/</link><pubDate>Thu, 09 Apr 2026 19:27:52 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-em-sdk-do-android-expoe-carteiras/</guid><description>&lt;p>Uma vulnerabilidade crítica foi descoberta e já corrigida no EngageLab SDK, um kit de desenvolvimento de software amplamente utilizado em aplicativos Android, que poderia ter colocado em risco milhões de usuários de carteiras de criptomoedas. Segundo a equipe de pesquisa de segurança da Microsoft Defender, essa falha permitia que aplicativos no mesmo dispositivo contornassem a sandbox de segurança do Android, obtendo acesso não autorizado a dados privados. O EngageLab SDK, que oferece um serviço de notificações push, foi integrado em muitos aplicativos do ecossistema de criptomoedas, totalizando mais de 30 milhões de instalações. A vulnerabilidade, identificada na versão 4.5.4 do SDK, é classificada como uma vulnerabilidade de redirecionamento de intent, onde um aplicativo malicioso poderia manipular intents para acessar dados sensíveis de outros aplicativos. Embora não haja evidências de exploração maliciosa, a Microsoft recomenda que os desenvolvedores atualizem para a versão mais recente do SDK para evitar riscos futuros. Este caso destaca como falhas em SDKs de terceiros podem ter implicações de segurança em larga escala, especialmente em setores de alto valor como o gerenciamento de ativos digitais.&lt;/p></description></item></channel></rss>