CyanogenMod 10.1.2 inclut fixer pour la deuxième "clé maître" vulnérabilité Android

CyanogenMod logo

Les développeurs derrière CyanogenMod, bénir leurs coeurs, avoir le code est engagé à prévenir l'exploitation d'un deuxième récemment découvert bug de sécurité, "clé maître". CyanogenMod désigné 10.1.2, la mise à jour corrige une faille dans Android qui, un peu comme le trou découvert plus tôt ce mois par des chercheurs de Bluebox, est liée à la façon dont de nombreuses versions du système d'exploitation mobile de vérifier applications signées.

Android Security Squad, le groupe basé en Chine qui a découvert le bug, décrit comment un individu ou une entreprise néfaste pourraient, avec une certaine connaissance du contenu de fichiers d'un app légitime, dissimuler un code malveillant comme une mise à jour de l'application inoffensive. Voilà certainement troublant, mais il est important de noter que, comme nous le mentionnions dans notre post sur la touche "maître" exploiter la semaine dernière, ceux qui ont des appareils concernés qui téléchargent des applications du Play Store exclusivement sont susceptibles protégés par l'application de balayage de la fonction de Google. Apps de ombragées magasins tiers et les sites Web représentent le plus grand risque pour les propriétaires d'appareils non patchés.

La mise à jour marque la deuxième fois ce mois CyanogenMod a répondu à une menace de sécurité en libérant une accumulation de CM mis à jour. Google a déjà patché deux bogues, il est donc bon de voir l'équipe de CyanogenMod rattrapage. Construit apparaissent sur Get.CM lentement, mais la plupart devraient être disponibles dès maintenant. Si vous utilisez une CyanogenMod 10.1 ROM plus âgés, il est recommandé de mettre à jour.




» » » CyanogenMod 10.1.2 inclut fixer pour la deuxième "clé maître" vulnérabilité Android