Живете в Польше? Поддержите devby 1,5% налога: бесплатно и за 5 минут 🤗
Support us

Google нашла уязвимости в установщике Fortnite

1 комментарий
Google нашла уязвимости в установщике Fortnite

В файле для «прямой» установки Fortnite на Android-устройствах нашли уязвимость, которая позволяет уставноить на смартфон жертвы любые нужные злоумышленнику файлы, пишет TechCrunch.

Суть проблемы заключается в том, что APK-файл после запуска обращается к внешнему хранилищу, файлы в котором можно подменить, вынудив пользователя запустить любой код на устройстве жертвы. Такую ситуацию делает возможным недостаточная проверка: установщик сверяет только имя файла.

Сообщение разработчика Google содержало всю необходимую для исправления бага информацию, и инженеры Epic оперативно избавились от проблемы. Служба безопасности игрового издателся попросила Google не раскрывать информацию об уязвимости в течение 90 дней, но ИТ-гигант проигнорировал эту просьбу.

Глава Epic Games Тим Свини назвал такой шаг «безответственным». В Google утверждают, что не нарушили никаких правил, так как на момент публикации уязвимость устранили. По мнению TechCrunch, это могло быть способом ИТ-гиганта «показать, как бывает» всем, кто предпочтёт распространять свои программы в обход Play Store.

Напомним, запуск Fortnite для Android-устройств произошёл не в фирменном магазине прилорожений. Заявив о необоснованности 30-процентной комиссии Play Store, Epic Games предпочла прямое распространение с помощью apk-файлов.

Сверхпопулярная Fortnite откажется от услуг Google Play Store из-за высокой комиссии
Сверхпопулярная Fortnite откажется от услуг Google Play Store из-за высокой комиссии
По теме
Сверхпопулярная Fortnite откажется от услуг Google Play Store из-за высокой комиссии
$318 млн за месяц. Fortnite побила рекорд игровых доходов (инфографика)
$318 млн за месяц. Fortnite побила рекорд игровых доходов (инфографика)
По теме
$318 млн за месяц. Fortnite побила рекорд игровых доходов (инфографика)
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Критический баг в Claude позволяет взломать компьютер через Google Calendar
Критический баг в Claude позволяет взломать компьютер через Google Calendar
Критический баг в Claude позволяет взломать компьютер через Google Calendar
1 комментарий
ИИ-гиганты запускают акселератор для европейских стартапов
ИИ-гиганты запускают акселератор для европейских стартапов
ИИ-гиганты запускают акселератор для европейских стартапов
BigTech не латарэя. Чаму пашпарт – не галоўная перашкода на шляху да кар’еры ў міжнародных кампаніях
BigTech не латарэя. Чаму пашпарт – не галоўная перашкода на шляху да кар’еры ў міжнародных кампаніях
BigTech не латарэя. Чаму пашпарт – не галоўная перашкода на шляху да кар’еры ў міжнародных кампаніях
Калі мяне пытаюць, чаму беларусам так цяжка выйсці на высокія пазіцыі ў міжнародных карпарацыях, я часта прапаную зрабіць адно практыкаванне. Уявіце: у Менск прыязджае таленавітая менеджэрка з Бразіліі. Яна выдатная прафесіяналка. Але не ведае нюансаў мясцовага рынку. Не разумее, як «дамаўляцца» з пастаўшчыкамі і не счытвае нашых культурных кодаў.  Наколькі рэальна, што яе адразу паставяць кіраваць аддзелам у 50 чалавек на ўмоўнай «Аліварыі»? Нават з улікам таго, што гэта частка глабальнага гіганта, якім з’яўляецца Carlsberg Group. Хутчэй за ўсё, прызначэнне атрымае той, хто 15 гадоў будаваў адносіны на гэтым рынку. І за гэтым рашэннем стаіць бізнес-логіка. Даследаванні пацвярджаюць: 80% вакансій узроўню mid-senior і новых перспектыў прыходзяць да нас менавіта праз нетворк. Няма нетворку, няма і магчымасцяў.  Я распавяду, на што звярнуць увагу, калі будуешь кар’еру ў міжнародных кампаніях. І без якіх маркераў і хітрыкаў нават моцны спецыяліст застанецца нябачным. 
2 комментария
Google запускает функцию покупок через ИИ-поиск и Gemini
Google запускает функцию покупок через ИИ-поиск и Gemini
Google запускает функцию покупок через ИИ-поиск и Gemini

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.