Aktualności
»Media
»Internet
»Komputery
»Kultura
»Gospodarka
»Polityka
»Kraj, Świat
»Telekomunikacja
»Nauka
»Dodaj kanał RSS
Najpopularniejsze tagi:
spolszczenie
wsi
chce
nowy
polska
nowe
polsce
akcji
raport
tvn
usa
premier
roku
euro
polski
mln
nowa
internet
sprawie
abp
Znajdź wiadomości na wybrany temat:
Tag: dał
2021-10-22 14:13:01| Wp.pl - gospodarka
Ponad 53 tysiące mandatów karnych od początku sierpnia wystawili policjanci za nieprzestrzeganie obowiązku zasłaniania twarzy. Jak nieoficjalnie...
Tagi: minister
więcej
brak
zdrowia
2021-09-02 15:15:00| Telepolis.pl
Na interesujący błąd w WhatsAppie natrafili tym razem badacze z grupy Checkpoint Research. Podatność jest już załatana, więc nie ma powodów do obaw, ale sama jej charakterystyka zasługuje na chwilę uwagi. Wyobraź sobie, że znajdujesz w sieci przypadkowe zdjęcie, którym chcesz podzielić się ze znajomym na WhatsAppie. Myślisz: dorzucę od razu jakiś filtr, będzie bardziej efektownie. Tymczasem taki właśnie scenariusz mógł zakończyć się ujawnieniem całej zawartości pamięci aplikacji, z rozmowami na czele. Aż do wersji numer 2.21.1.13 dla Androida.
Podatność odpowiedzialną za atak oznaczono jako CVE-2020-1910 i dotyczy ona filtrów obrazu, a konkretniej obsługującej je funkcji applyFilterIntoBuffer(), która pobiera plik źródłowy, stosuje modyfikacje i kopiuje wynik do bufora docelowego. Jak odkryli badacze, w kodzie znalazło się wadliwe założenie, że źródło musi mieć format kolorów RGBA, czyli cztery bajty na piksel, a ostateczna grafika będzie dokładnie taka sama.
Kiedy zapisano obraz źródłowy w 8-bitowej skali szarości, co daje jeden bajt na piksel, okazało się, że funkcja filtra ulega zapętleniu i usiłuje zapisać do bufora docelowego czterokrotność źródła. W końcu wskaźnik wędruje poza bufor, a to w połączeniu ze szkodliwym kodem w samej grafice pozwala wstrzyknąć do pamięci operacyjnej dowolne śmieci.
Zobacz: Rosja. Smartkałach z Androidem. Będą to sprzedawać cywilom
Konsekwencje mogły być bardzo poważne, włączając to ujawnienie treści rozmów i listy kontaktów. Wprost z urządzenia, a więc bez względu na obecność szyfrowania end-to-end i dodatkowe zasieki.
Zespół WhatsAppa, poinformowany o znalezisku, wyeliminował błąd. Na Androidzie, bo z racji restrykcyjnego podejścia do zarządzania danymi, na iOS-ie chochlik w ogóle nie występował. Z dobrych informacji, nie wiadomo również, czy kiedykolwiek wykorzystano opisywaną sztuczkę w jakimś faktycznym ataku. Mimo wszystko, to wartościowe odkrycie. Obrazuje bowiem doskonale, z jak nieoczywistych wektorów ataku mogą korzystać cyberprzestępcy.
Tagi: cię
mogli
znów
ciała
2021-08-11 16:52:00| Telepolis.pl
Akcja Środy z Mój Orange trwa, a tym razem operator ponownie proponuje 10 GB internetu. Promocja skierowana jest do abonamentowych klientów pomarańczowej sieci, a bonus można odebrać w aplikacji Mój Orange.W kolejnej odsłonie cyklu dla użytkowników aplikacji Mój Orange operator wraca do sprawdzonego prezentu i ponownie rozdaje gigabajty. Lato wciąż trwa, więc na pewno taka paczka ułatwi komunikację i korzystanie z mobilnej sieci podczas wakacyjnych wojaży.
Darmową paczkę 10 GB od Orange można odebrać od dziś do przyszłego wtorku, 17 sierpnia w aplikacji Mój Orange. Akcja obejmuje klientów z abonamentem w Orange i użytkowników Orange Love, za to wciąż pozostaje poza zasięgiem posiadaczy taryf pre-paid.
Zobacz: Plus uruchamia usługę eSIM
Jak odebrać darmowe 10 GB w Orange?
Paczka z darmowymi 10 GB jak zawsze w środowej akcji pomarańczowego operatora wymaga zalogowania się w smartfonie do aplikacji Mój Orange. Widoczna będzie w zakładce Dla Ciebie. Po potwierdzeniu chęci otrzymania prezentu zasób gigabajtów zostanie powiększony o 10.
Chociaż oferta pojawiła się dziś, nie trzeba się bardzo spieszyć. Na odebranie 10 GB jest czas do przyszłego wtorku. Ważność pakietu obowiązuje do końca aktualnego cyklu rozliczeniowego.
Do skorzystania z akcji Środy z Mój Orange niezbędne jest wyrażenie zgody na otrzymywanie informacji o ofercie Orange.
Zobacz: Orange uzyskał prędkość 11,2 Tb/s na siedmiordzeniowym światłowodzie
Zobacz: Orange Polska nie płaci podatku? Płacimy i inwestujemy odpowiada operator
Tagi: orange
internetu
dał
odbierz
2021-08-06 20:08:00| Wp.pl - gospodarka
Kryminalni z sosnowieckiej komendy zatrzymali mężczyznę, który podając się za prokuratora, a później policjanta, próbował wyłudzić 3 tys. zł od...
Tagi: się
sosnowiec
dał
podał
2021-08-05 20:21:00| Wp.pl - gospodarka
Kuba nie będzie już taka sama uważa Leonardo Padura, jeden z najgłośniejszych niezależnych pisarzy kubańskich. Bo choć antyrządowe manifestacje...
Tagi: obama
trump
nadzieję
biden
Strony : [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] następna »