Уязвимости BlueStacks позволяют удаленно контролировать Android-эмулятор

Уязвимости BlueStacks позволяют удаленно контролировать Android-эмулятор

Уязвимости BlueStacks позволяют удаленно контролировать Android-эмулятор

Разработчики эмулятора для Android BlueStacks в конце мая устранили ряд уязвимостей, допускающих удаленное выполнение кода, раскрытие информации и кражу бэкапов. Помимо этого, проблема безопасности типа DNS rebinding позволяла атакующему получить доступ к функциям межпроцессорного взаимодействия.

Брешь в версиях эмулятора, выпущенных до v4.90.0.1046, обнаружил эксперт Ник Кано. В апреле Кано сообщил об уязвимостях разработчикам, которые выпустили соответствующий патч 27 мая.

«Злоумышленник может использовать DNS Rebinding для получения доступа к функциям межпроцессорного взаимодействия BlueStacks App Player. Для этого атакующему понадобится вредоносная веб-страница», — говорится в официальном заявлении BlueStacks.

«Впоследствии эти функции могут использоваться для удаленного выполнения произвольного кода или кражи данных».

По словам Кано, разработчики BlueStacks обделили вниманием линейки 2 и 3. Поэтому пользователям рекомендуется как можно скорее перейти на BlueStacks 4.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Прекращено уголовное дело против Сергея Мацоцкого

Следствие прекратило уголовное дело против сооснователя IBS, бывшего члена совета директоров Альфа-банка и «Вымпелкома» Сергея Мацоцкого за отсутствием причастности к преступлению. Ранее его обвиняли в даче взяток в особо крупном размере.

Об этом сообщил ТАСС со ссылкой на материалы следствия. Постановления о заочном аресте и объявлении Мацоцкого в международный розыск также отменены.

«Уголовное преследование в отношении Мацоцкого, обвиняемого в совершении двух преступлений, предусмотренных ст. 291 ч. 5 УК РФ (дача взятки в особо крупном размере), прекращено на основании п. 1 ч. 1 ст. 27 УПК РФ — в связи с установлением его непричастности к совершению преступления», — говорится в материалах следствия.

О возбуждении уголовного дела против Сергея Мацоцкого стало известно 18 июля. В тот же день Басманный суд Москвы заочно избрал ему меру пресечения в виде ареста.

Сергей Мацоцкий считается одним из наиболее влиятельных представителей российского ИТ-рынка. Его состояние оценивается примерно в 14,5 млрд рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru