HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

В наборе для разработки приложений Android SDK найдены уязвимости
  #1  
Старый 10.03.2008, 11:06
SQL~In[J]ecTi0n
Познающий
Регистрация: 07.03.2008
Сообщений: 41
Провел на форуме:
572900

Репутация: 17
Post В наборе для разработки приложений Android SDK найдены уязвимости

Специалисты компании Core Security предупреждают о наличии ряда уязвимостей в наборе для разработки приложений Google Android SDK.

Согласно исследованию Core Security, в состав Android SDK включены устаревшие библиотеки обработки изображений, содержащие ошибки. Кроме того, еще несколько уязвимостей экспертам Core Security удалось выявить непосредственно в коде Android. При помощи сформированного особым образом изображения в формате PNG, GIF или BMP злоумышленник может спровоцировать переполнение "кучи" (области памяти, выделяемой программе для динамически размещаемых структур данных) и затем попытаться захватить полный контроль над устройством под управлением операционной системы Android.

В общей сложности компания Core Security выявила в наборе Android SDK восемь уязвимостей. Кроме того, экспертам Core Security удалось написать пример работающего через эмулятор вредоносного кода, позволяющего осуществить атаку на устройство под управлением Android.

Компания Core Security отмечает, что набор для разработки приложений Android SDK m3-rc37a и более ранних версий содержит ошибки в компонентах обработки файлов форматов GIF, PNG и BMP. В пакете Android SDK m5-rc14 присутствует только лишь брешь, связанная с обработкой изображений ВМР. Впрочем, компания Google уже выпустила обновленную версию набора Android SDK с индексом m5-rc15, в которой проблемы устранены.

В прошлом месяце в рамках всемирного конгресса Mobile World Congress были продемонстрированы прототипы портативных устройств, работающих под управлением операционной системы Google Android. В продажу коммуникаторы на основе данной программной платформы, как ожидается, начнут поступать во второй половине текущего года.

Источник: news.softportal.com
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакер и закон! SladerNon Болталка 17 12.11.2009 09:42
Обзор новшеств в FreeBSD 7.0 zythar Мировые новости. Обсуждения. 2 28.02.2008 12:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ