Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Подробно про механизм действия уязвимости можно прочитать, например, здесь.Нет ссылки в «здесь»
А толку писать в личку? Скорее всего, автор статьи моё сообщение об отсутствии ссылки (отправлено в 12:57) просто не заметил. Так что да, сообщения в личку неэффективны.
К сожалению, самые адекватные из них (UNIX socket, FIFO) недоступны нам (коварный SELinux!)
А почему нельзя контекст измненить точно так же, как это было сделано чуть выше?
Реализуем тач логгер под Android с помощью CVE-2016–5195