Se connecter
Se connecter
Inscription
Mot de passe perdu
Connexion:
[Actualités]
Test Everybody 1-2-Switch ! (Nintendo Switch) - Un party game étrange mais amusant
[Actualités]
Nouveaux processeurs Intel : des mises à jour du BIOS pour plus de puissance so...
[Actualités]
Elon Musk appelle au boycott de Wikipédia : le lexique est déséquilibré et Â...
[Actualités]
L'héritière de James Bond tire contre Amazon
[Actualités]
Apple explique pourquoi la firme ne développe pas son propre moteur de recherche
[Actualités]
Le jeu Web Squid Game créé par Google est à la fois palpitant et décevant
[Actualités]
Comment Amazon tente de boycotter Temu : le magasin chinois est-il si effrayant ?
[Actualités]
Les Technos #474 : Episode du 26 décembre 2024
[Actualités]
Microsoft lance une nouvelle fonction Excel et finalise l'intégration de Forms
[Actualités]
La nouvelle règle de l’UE entre en vigueur : l’argent transféré en 10 sec...
[Articles]
Everybody 1-2-Switch !
[Articles]
Le retour de Détective Pikachu
[Articles]
Legacy of Kain Soul Reaver 1&2 Remastered
[Articles]
The Thing Remastered
[Articles]
Mario & Luigi : L'épopée fraternelle
[Articles]
Deel acquiert la plateforme mondiale de gestion de la rémunération Assemble
[Articles]
Xuan Yuan Sword: The Gate of Firmament
[Articles]
Cyber-sécurité : bilan 2024 et regard vers 2025 par Andy Garth, directeur Aff...
[Articles]
Diesel Legacy: The Brazen Age
[Articles]
FANTASIAN Neo Dimension
Actualités
Lettre d'information
Proposer une actualité
Archives
Actualités
Articles
Programmation
Press Release
Matériel
Logiciels
Livres
Interviews
Derniers commentaires
Jeux Vidéos
XBox One
XBox 360
Wii U
PSP
PS4
PS3
PC
DS
GameCube
3DS
Forum
Derniers messages
Informatique
Fun
Divers
Logithèque
Blogs
Divers
A Propos
Annonceurs
Contact
Recherche
RSS
Créer un nouveau sujet
forum_emoticons.html
[quote]Il n'y a pas de nouvelles réconfortantes de Checkpoint Software , l'une des principales plateformes de recherche en matière de sécurité informatique, pour les utilisateurs du Play Store . L'une des vulnérabilités les plus potentiellement dommageables est toujours dangereuse. La vulnérabilité au cœur du problème est identifiée avec les initiales CVE-2020-8913 et a été formellement résolue par Google via les correctifs de sécurité mis à jour au 6 avril 2020 . Malheureusement, puisqu'il s'agit d'une vulnérabilité du Play Core de Google, les correctifs ne suffisent pas à la résoudre : même les développeurs des applications hébergées sur le Play Store doivent l'implémenter dans leurs produits, sinon les utilisateurs qui installent les applications susmentionnées seront toujours vulnérables . La pire conséquence d'être vulnérable à CVE-2020-8913 peut voir dans la démonstration vidéo de cela à la fin de cet article : Dans l'exemple que nous avons utilisé une version de Chrome n'est pas patché , et donc toujours vulnérable. La vidéo montre que grâce aux cookies d'application vulnérables, un attaquant hypothétique est en mesure d' accéder aux ressources de l'appareil hébergeant l'application. Il existe actuellement plusieurs applications qui n'ont pas encore pris les mesures nécessaires contre cette vulnérabilité. En particulier, 8% des applications analysées par les chercheurs de Checkpoint Software ne l'ont pas adoptée. Voyons les principaux : Cisco Teams Yango Pro (taximètre) Moovit Grindr OKCupid Bumble Microsoft Edge Xrecorder PowerDirector Le conseil pour les utilisateurs moyens est de mettre à jour les applications chaque fois que possible . Dans ce cas, une grande partie de la responsabilité incombe aux développeurs des applications eux-mêmes dans la mise en œuvre des correctifs distribués par Google. [youtube]Dfa8JEvnteY[/youtube] Mise à jour 6/12, droit de réponse: [quote] Le problème a été résolu chez Moovit. D'ailleurs, Checkpoint a corrigé son étude en ce sens et Moovit n'apparaît plus dans cette liste d'applications vulnérables : https://research.checkpoint.com/2020/vulnerability-in-google-play-core-library-remains-unpatched-in-google-play-applications/[/quote] %news:source%: [url=news_item-30334.html]news_item-30334.html[/url] [/quote]
Ada
CSS
Cobol
CPP
HTML
Fortran
Java
JavaScript
Pascal
Perl
PHP
Python
SQL
VB
XML
Anon URL
DailyMotion
eBay
Flickr
FLV
Google Video
Google Maps
Metacafe
MP3
SeeqPod
Veoh
Yahoo Video
YouTube
6px
8px
10px
12px
14px
16px
18px
Informaticien.be
- © 2002-2024
Akretio
SPRL - Generated via
Kelare
The Akretio Network:
Akretio
-
Freedelity
-
KelCommerce
-
Votre publicité sur informaticien.be ?