Pull to refresh
2
2
Subscribers
Send message

Новая уязвимость в Android позволяет злоумышленникам изменять приложения, не затрагивая их подписи

Reading time4 min
Reach and readers24K
image

Серьезная уязвимость (CVE-2017-13156) в Android позволяет злоумышленникам изменять код в приложениях, не затрагивая их подписи. Корень проблемы состоит в том, что файл может быть действительным файлом APK и действительным файлом DEX одновременно. Назвали его уязвимостью Януса в честь римского бога двойственности.
Читать дальше →

Information

Rating
Does not participate
Registered
Activity