Найдены критические ошибки в ядре платформы Android kernel

Найдены критические ошибки в ядре платформы Android kernel

Исследователи обнаружили более 300 уязвимостей в базовом коде платформы Android kernel, но, не смотря на это, эксперты считают ее лучшей среди подобных систем.

Согласно сообщению, в результате исследования, проведенного компанией Coverity, в коде платформы Android kernel, обнаружено 359 ошибок в ядре системы, 88 из которых являются критическими. Обнаруженные уязвимости могут эксплуатироваться злоумышленниками для получения доступа к электронному ящику и другим критическим данным. По мнению исследователей, подобные ошибки могут быть и в других версиях данного продукта.

Как известно, ошибки в ядре системы могут привести к несанкционированному доступу к памяти и соответствующим нарушениям, которые могут стать причиной различного рода уязвимостям в безопасности системы.

Но исследователи отметили, что в среднем, обнаруженное количество ошибок на строку кода в Android kernel в два раза меньше, чем количество ошибок в любом другом приложении, протестированного компанией.

Подробный отчет о результатах исследований операционной системы компания обещала выпустить в течение нескольких месяцев, дав время вендорам исправить ошибки в коде.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МойОфис для Аврора получил сертификат ФСТЭК России 4-го уровня доверия

Редактор документов «МойОфис Документы для ОС Аврора» версии 1.6.1 прошел сертификацию ФСТЭК России, подтвердив соответствие требованиям четвертого уровня доверия (УД 4) в сфере информационной безопасности.

Полученный сертификат позволяет использовать данный программный комплекс в средах с повышенными требованиями к защите данных. Среди них:

  • Значимые объекты критической информационной инфраструктуры (КИИ) 1-й категории.
  • Государственные информационные системы (ГИС) 1-го класса защищенности.
  • Автоматизированные системы управления производственными и технологическими процессами (АСУ ТП) 1-го класса защищенности.
  • Информационные системы персональных данных, если требуется обеспечение 1-го уровня защиты ПДн, а также в информационных системах общего пользования II класса.

Сергей Тридневко, директор по безопасности «МойОфис», отметил:

«Мир стремительно меняется, и сегодня защита данных — это не просто опция, а необходимость. Мы создаем инструменты, позволяющие компаниям работать с документами с минимальными рисками. „МойОфис Документы для ОС Аврора“ сочетает передовые технологии и строгие стандарты безопасности, помогая организациям уверенно двигаться в направлении цифровой трансформации».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru