Android 11 даст пользователям больше контроля над передачей геоданных

Android 11 даст пользователям больше контроля над передачей геоданных

Android 11 даст пользователям больше контроля над передачей геоданных

Уже многие, наверное, в курсе, что Google работает над новой версией своей мобильной операционной системы — Android 11. Помимо различных нововведений и улучшений, интернет-гигант обещает новые функции, помогающие усилить конфиденциальность пользователей.

В частности, разработчики обещают предоставить больше контроля в отношении использования данных геолокации.

В блоге разработчиков указано, что Android 11 позволит ограничить передачу данных местоположения различным сторонним приложениям.

Скажем, вы хотите предоставить определённому приложению ваши геоданные для какой-то конкретной цели. Однако при этом вы категорически против того, чтобы это же приложение постоянно использовало данные местоположения и отправляло их третьим лицам. С выходом Android 11 вы сможете настолько гибко настроить передачу таких данных, что всё вышеописанное станет возможным.

«В Android 11 мы даём пользователям больше контроля над передачей таких конфиденциальных данных, как местоположение. Если человек выберет специальную опцию, приложение сможет использовать геолокацию только до тех пор, пока оно активно», — гласит пост в блоге разработчиков.

«В следующий раз этому же приложению придётся опять запросить доступ к геоданным».

VLC можно атаковать через обычную PNG-картинку и вредоносный сервер

В медиаплеере VLC обнаружили две уязвимости, позволяющие выйти за границы выделенной памяти. Проблемы затрагивают версии с 3.0.0 по 3.0.23, а для запуска одной из атак достаточно открыть специально подготовленную PNG-картинку.

Наиболее опасная брешь, CVE-2026-56711, получила 8,6 балла по шкале CVSS 4.0.

Ошибка связана с целочисленным переполнением при расчёте размера буфера для изображения. Атакующий может указать в PNG аномально большие ширину и высоту, из-за чего VLC выделит слишком маленький участок памяти, а затем начнёт записывать данные за его пределами.

Уязвимость срабатывает при непосредственном открытии вредоносной картинки или её загрузке из плейлиста. Никаких редких настроек и шаманства с плагинами не требуется.

Вторая проблема, CVE-2026-73324, получила 6,9 балла. Она находится в модуле RealRTSP. Злоумышленник может заставить VLC подключиться к подконтрольному серверу и передать строку ответа длиннее 4096 байт. Из-за отсутствующего нулевого символа программа продолжит читать память за пределами буфера.

В результате сервер потенциально может получить данные, оказавшиеся рядом в памяти клиента. Модуль RealRTSP включён в официальные сборки VideoLAN, хотя некоторые дистрибутивы могут поставлять VLC без него.

Пока разработчики не выпустили пропатченные сборки, пользователям рекомендуют не открывать изображения и плейлисты из сомнительных источников и избегать незнакомых RealRTSP-ссылок.

RSS: Новости на портале Anti-Malware.ru