Pour gérer vos consentements :

Google colmate des failles critiques dans Android

Google vient de livrer des correctifs de sécurité pour ses terminaux mobiles Nexus pourvus d’Android en version 5.1.1 ou 6.0. Des patches qui seront rapidement versés au projet Android AOSP, et qui pourront alors être repris par les constructeurs de smartphones et tablettes Android.

Au menu, 16 failles corrigées, dont 4 sont classées critiques. Ces dernières permettent de prendre le contrôle d’un terminal à distance, et ce malgré la présence d’un bac à sable isolant les applications du reste de l’OS.

Un bug touche le Mediaserver (utilisé entre autres par les MMS), un autre Skia (moteur de rendu graphique), un troisième le pilote dédié à l’affichage et le dernier consiste en une élévation de privilèges au sein du noyau Linux.

Une politique de sécurité renforcée

Des corrections de failles seront maintenant proposées chaque mois pour Android. Reste aux constructeurs à les diffuser le plus rapidement possible (chose dont nous pouvons douter). De plus, certains outils sont dorénavant proposés sur le Play Store et non plus intégrés à l’OS, ce qui permet de les corriger plus rapidement.

Notez que la version Android du navigateur web Chrome propose maintenant par défaut le Safe Browsing, un système permettant de signaler les sites jugés dangereux. De quoi renforcer le niveau de sécurité lors d’une session de surf sur la Toile.

À lire aussi :
CyanogenMod 13 (Android 6.0) livré sur de premiers terminaux mobiles
800 millions d’utilisateurs actifs de Chrome sous iOS et Android
Android Studio 2.0 booste la phase de test des applications

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

13 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

17 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

19 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

2 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

2 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

2 jours ago