Se connecter
Se connecter
Inscription
Mot de passe perdu
Connexion:
[Actualités]
Le G de Google n'est plus le même
[Actualités]
Nintendo peut bloquer votre Switch si vous utilisez des émulateurs ou des jeux ...
[Actualités]
Test Spellcaster University (PS5) - Gérez votre école de magie
[Actualités]
DOOM: The Dark Ages - La version physique ne contient rien (ou presque)
[Actualités]
Apple développe un iPhone incurvé entièrement en verre pour son anniversaire ...
[Actualités]
Windows 11 25H2 rend les systèmes inutilisables : Microsoft arrête le déploie...
[Actualités]
THOMSON Go Plus, l'écran tactile 4K avec Android qui se déplace partout
[Actualités]
La manipulation des services Nintendo peut entraîner le blocage de la console S...
[Actualités]
Test Days Gone Remastered (PS5) - Une réédition inattendue
[Actualités]
Windows 10 toujours leader sur le marché des OS de bureau, Windows 11 progresse
[Articles]
Collectible Cars Shop Simulator
[Articles]
Little Droid
[Articles]
Spellcaster University
[Articles]
Post Americana
[Articles]
Roller Girl
[Articles]
Spy Superb: L'espion ultime
[Articles]
C'est de l'amour, crois-moi ! tome 1
[Articles]
Nier : Automata - Opération Pearl Harbor tome 4
[Articles]
Deep3 tome 9
[Articles]
La Belle & l'Ogre
Actualités
Lettre d'information
Proposer une actualité
Archives
Actualités
Articles
Programmation
Press Release
Matériel
Logiciels
Livres
Interviews
Derniers commentaires
Jeux Vidéos
XBox One
XBox 360
Wii U
PSP
PS4
PS3
PC
DS
GameCube
3DS
Forum
Derniers messages
Informatique
Fun
Divers
Logithèque
Blogs
Divers
A Propos
Annonceurs
Contact
Recherche
RSS
Créer un nouveau sujet
forum_emoticons.html
[quote]Il n'y a pas de nouvelles réconfortantes de Checkpoint Software , l'une des principales plateformes de recherche en matière de sécurité informatique, pour les utilisateurs du Play Store . L'une des vulnérabilités les plus potentiellement dommageables est toujours dangereuse. La vulnérabilité au cœur du problème est identifiée avec les initiales CVE-2020-8913 et a été formellement résolue par Google via les correctifs de sécurité mis à jour au 6 avril 2020 . Malheureusement, puisqu'il s'agit d'une vulnérabilité du Play Core de Google, les correctifs ne suffisent pas à la résoudre : même les développeurs des applications hébergées sur le Play Store doivent l'implémenter dans leurs produits, sinon les utilisateurs qui installent les applications susmentionnées seront toujours vulnérables . La pire conséquence d'être vulnérable à CVE-2020-8913 peut voir dans la démonstration vidéo de cela à la fin de cet article : Dans l'exemple que nous avons utilisé une version de Chrome n'est pas patché , et donc toujours vulnérable. La vidéo montre que grâce aux cookies d'application vulnérables, un attaquant hypothétique est en mesure d' accéder aux ressources de l'appareil hébergeant l'application. Il existe actuellement plusieurs applications qui n'ont pas encore pris les mesures nécessaires contre cette vulnérabilité. En particulier, 8% des applications analysées par les chercheurs de Checkpoint Software ne l'ont pas adoptée. Voyons les principaux : Cisco Teams Yango Pro (taximètre) Moovit Grindr OKCupid Bumble Microsoft Edge Xrecorder PowerDirector Le conseil pour les utilisateurs moyens est de mettre à jour les applications chaque fois que possible . Dans ce cas, une grande partie de la responsabilité incombe aux développeurs des applications eux-mêmes dans la mise en œuvre des correctifs distribués par Google. [youtube]Dfa8JEvnteY[/youtube] Mise à jour 6/12, droit de réponse: [quote] Le problème a été résolu chez Moovit. D'ailleurs, Checkpoint a corrigé son étude en ce sens et Moovit n'apparaît plus dans cette liste d'applications vulnérables : https://research.checkpoint.com/2020/vulnerability-in-google-play-core-library-remains-unpatched-in-google-play-applications/[/quote] %news:source%: [url=news_item-30334.html]news_item-30334.html[/url] [/quote]
Ada
CSS
Cobol
CPP
HTML
Fortran
Java
JavaScript
Pascal
Perl
PHP
Python
SQL
VB
XML
Anon URL
DailyMotion
eBay
Flickr
FLV
Google Video
Google Maps
Metacafe
MP3
SeeqPod
Veoh
Yahoo Video
YouTube
6px
8px
10px
12px
14px
16px
18px
Informaticien.be
- © 2002-2025
Akretio
SPRL - Generated via
Kelare
The Akretio Network:
Akretio
-
Freedelity
-
KelCommerce
-
Votre publicité sur informaticien.be ?