| Russian Security Newsline 19.08.2015Еще одна уязвимость в Android, на этот раз под угрозой 55% устройств dl // 11.08.15 00:12 Не успели пользователи получить исправления от уязвимости в Stagefright, как обнаружилась еще одна, затрагивающая все версии, начиная с 4.3. На этот раз проблема в эскалации привилегий из-за ошибки в классе OpenSSLX509Certificate - произвольное приложение может обойти установленные права доступа и выполнить произвольный код с повышенными правами, получить доступ к пользовательским данным, установить еще что-нибудь и т.п. Конечно, и так-то мало кто следит за тем, куда хотят залезть устанавливаемые из Market приложения, но эта уязвимость позволит обмануть бдительность даже осторожных пользователей. Интересно, насколько усугубит ситуацию сочетание со Stagefright. Как и в прошлом случае, патч уже готов, но большинство потенциальных жертв его вряд ли получит. Источник: The Register обсудить
Также в выпуске: Внеочередное обновление IE // 19.08.15 01:08 Скандальная неделя // 14.08.15 22:11 Августовские обновления от MS // 11.08.15 22:37 Срочное обновление Firefox // 07.08.15 13:45
Другие обновления на сайте: BugTraq - обозрение #370 // 14.08.15 22:14 - Скандальная неделя; - Еще одна уязвимость в Android, на этот раз под угрозой 55% устройств; - Срочное обновление Firefox; - Первое кривое обновление для Windows 10; - Microsoft открыла Windows Bridge for iOS;
Третья пятерка из рейтинга статей: Хаос. Часть 6 [9.25] 03.08.04 01:11 Лабиринт. Часть 2 [9.19] 28.03.07 00:24 В Финляндии с интернет-зависимостью не берут в армию [9.19] 04.08.04 03:17 Тестер. Часть 3 [9.15] 04.02.06 02:23 Проверка целостности установленной linux-системы перед использованием [9.15] 21.08.03 19:47
Самые популярные темы форума за последнюю неделю:
[site updates] Скандальная неделя [44] [site updates] [lj] новости осциллографии [22] [site updates] #370 [19] [site updates] Внеочередное обновление IE [1]
Самые обсуждаемые темы форума за последнюю неделю:
[site updates] [lj] новости осциллографии [site updates] Скандальная неделя [site updates] #370 [site updates] Внеочередное обновление IE |
Комментариев нет:
Отправить комментарий