Отправляет email-рассылки с помощью сервиса Sendsay

BugTraq: Russian Security Newsline

  Все выпуски  

BugTraq: Russian Security Newsline 19.08.2015


BugTraq.Ru


Рассылки Subscribe.Ru
BuqTraq: Обозрение
BuqTraq: RSN
BuqTraq: БСК
Распределенные системы

Russian Security Newsline 19.08.2015

Еще одна уязвимость в Android, на этот раз под угрозой 55% устройств
dl // 11.08.15 00:12
Не успели пользователи получить исправления от уязвимости в Stagefright, как обнаружилась еще одна, затрагивающая все версии, начиная с 4.3. На этот раз проблема в эскалации привилегий из-за ошибки в классе OpenSSLX509Certificate - произвольное приложение может обойти установленные права доступа и выполнить произвольный код с повышенными правами, получить доступ к пользовательским данным, установить еще что-нибудь и т.п.

Конечно, и так-то мало кто следит за тем, куда хотят залезть устанавливаемые из Market приложения, но эта уязвимость позволит обмануть бдительность даже осторожных пользователей. Интересно, насколько усугубит ситуацию сочетание со Stagefright.

Как и в прошлом случае, патч уже готов, но большинство потенциальных жертв его вряд ли получит.
Источник: The Register
обсудить




Также в выпуске:
Внеочередное обновление IE // 19.08.15 01:08
Скандальная неделя // 14.08.15 22:11
Августовские обновления от MS // 11.08.15 22:37
Срочное обновление Firefox // 07.08.15 13:45

Другие обновления на сайте:

BugTraq - обозрение #370 // 14.08.15 22:14
- Скандальная неделя;
- Еще одна уязвимость в Android, на этот раз под угрозой 55% устройств;
- Срочное обновление Firefox;
- Первое кривое обновление для Windows 10;
- Microsoft открыла Windows Bridge for iOS;



Третья пятерка из рейтинга статей:

Хаос. Часть 6 [9.25] 03.08.04 01:11
Лабиринт. Часть 2 [9.19] 28.03.07 00:24
В Финляндии с интернет-зависимостью не берут в армию [9.19] 04.08.04 03:17
Тестер. Часть 3 [9.15] 04.02.06 02:23
Проверка целостности установленной linux-системы перед использованием [9.15] 21.08.03 19:47

Самые популярные темы форума за последнюю неделю:


[site updates]
Скандальная неделя [44]
[site updates]
[lj] новости осциллографии [22]
[site updates]
#370 [19]
[site updates]
Внеочередное обновление IE [1]

Самые обсуждаемые темы форума за последнюю неделю:


[site updates]
[lj] новости осциллографии
[site updates]
Скандальная неделя
[site updates]
#370
[site updates]
Внеочередное обновление IE



Ведущий рассылки:
Дмитрий Леонов, http://gplus.to/dmitry.leonov/


В избранное