Size: a a a

2020 December 07

RS

Roman Saltanov in Android Guards
Можно расшифровку LCE для тех, кто в танке?
источник

R

Rtem in Android Guards
H D
Справедливости ради отмечу что от CPR хайпят на баге которую нашел @bagipro 🙃
Они про это пишут честно в своем блоге. Я дал ссылку
источник

R

Rtem in Android Guards
Этот баг заслуга Oversecured
источник

R

Rtem in Android Guards
Roman Saltanov
Можно расшифровку LCE для тех, кто в танке?
Local Code Execution
источник

RS

Roman Saltanov in Android Guards
Rtem
Local Code Execution
Понял, благодарю)
источник

R

Rtem in Android Guards
Roman Saltanov
Понял, благодарю)
https://www.isms.online/glossary/ - еще можно сюда повонзаться на самом деле =) Если есть пробелы в понимании терминов
источник

RS

Roman Saltanov in Android Guards
Rtem
https://www.isms.online/glossary/ - еще можно сюда повонзаться на самом деле =) Если есть пробелы в понимании терминов
Спс
источник

HD

H D in Android Guards
Rtem
Этот баг заслуга Oversecured
ну я это и написал :)
источник

R

Rtem in Android Guards
H D
ну я это и написал :)
Да-да =) Я с тобой не спорю. Просто вкинул пруфы =)
источник

HD

H D in Android Guards
в целом от этого есть какая-то польза, например абуз taskAffinity "переоткрывали" разные компании в течение 5 лет, гугл наконец это заметил и пофиксил
источник

R

Rtem in Android Guards
H D
в целом от этого есть какая-то польза, например абуз taskAffinity "переоткрывали" разные компании в течение 5 лет, гугл наконец это заметил и пофиксил
Ну они же в итоге ребят вписали в зал славы =) Но да, небыстрые у них процессы
источник

C☭

Chadwick ☭ in Android Guards
> ./gradlew app:dependencies | fgrep "com.google.android.play:core"


WHAAATTTTTT
?!!!
источник

NK

Nikita Kulikov in Android Guards
Chadwick ☭
> ./gradlew app:dependencies | fgrep "com.google.android.play:core"


WHAAATTTTTT
?!!!
А что не так?
источник

C☭

Chadwick ☭ in Android Guards
Nikita Kulikov
А что не так?
да мы на прошлой неделе плагин на корду установили, который имеет в зависимости эту либу )
источник

YS

Yury Shabalin in Android Guards
Так вроде давнишняя бага, не?))
источник

YS

Yury Shabalin in Android Guards
В смысле уже обсуждали вроде)
источник

YS

Yury Shabalin in Android Guards
Telegram
Mobile AppSec World
​​Опасная уязвимость в Google Play Core Library

Нередко приложения могут быть уязвимы не из-за того, что кто-то допустил ошибку в коде или что-то не учёл при разработке, а совсем по другим причинам. Одной из них могут быть уязвимые open-source библиотеки, которые мы используем при разработке. Даже если на момент подключения новой библиотеки она была безопасна, нет никакой гарантии, что завтра в ней не обнаружат какой-то адский баг 👹

Поддерживать версии используемых бибилиотек в актуальном состоянии - это очень важная задача. В процессе безопасной разработки даже есть отдельная практика для этого - SCA (Software Composition Analisys). И конечно, есть достаточное количество инструментов, которые позволяют это сделать, от бесплатных до энтерпрайз решений.

Это все к тому, что вчера вышел отчет о найденной уязвимости в библиотеке Google Play Core Library, которая довольно часто используется при разработке. Суть уязвимости заключается в возможности выполнения произвольного кода в контексте приложения, которое использует…
источник

YS

Yury Shabalin in Android Guards
Аж в августе вроде
источник

YS

Yury Shabalin in Android Guards
Её опять переоткрыли?)
источник

YS

Yury Shabalin in Android Guards
Я что-то выпал в последние две недели совсем из жизни
источник