Поддержать TUT.BY
142 дня за решеткой. Катерина Борисевич
Коронавирус: свежие цифры
  1. Последняя официальная статистика по коронавирусу в Беларуси: за сутки умерло 10 человек
  2. В Мингорисполком подана заявка на проведение «Чернобыльского шляха»
  3. «Не надо изобретать велосипед». Минский архитектор показал, как выглядит его загородный дом
  4. В Украину не пустили автобус из Беларуси: у всех 35 пассажиров — поддельные справки о ПЦР-тестах
  5. В Беларуси не хватает более 2 тысяч врачей и столько же — медсестер. В Минтруда рассказали про дефицит специалистов
  6. Полчаса процедуры, два дня страданий. Как я сделала прививку от коронавируса
  7. Доски стали «золотыми»: пиломатериалы подорожали в два раза. Разбираемся, что происходит
  8. Налоговики создадут «супербазу» доходов населения. Какую информацию включат в нее
  9. Топ-10 самых популярных подержанных авто в стране. Какие на них цены?
  10. «Затеял игру в президентство». В суде над Бабарико допросили свидетеля в наручниках и озвучили жалобы
  11. «Радость — лучшее лекарство». Витебский бизнесмен начал рисовать 3 года назад, когда заболел раком
  12. «По фестивалю решили ударить». Директор «Славянского базара» о том, что вокруг него происходит
  13. «Этот магазин для всех». В Минске открывается гастромаркет FishFood, где закупаются рестораны
  14. «У Лукашенко нет опоры в госаппарате». Латушко рассказал про новые санкции и транзит власти
  15. Прокурор: Протесты в Беларуси начались и из-за блогеров из Бреста. Обвиняемых лишили слова в суде
  16. МВД прокомментировало жалобы на условия в ИВС на Окрестина и в Жодино и показало видео из изолятора
  17. Пассажиры автобуса, которых не пустили в Украину из-за поддельных ПЦР-тестов, рассказали подробности
  18. Глава Минска задумался об отказе от участков под паркинги у МКАД. И вот почему он прав
  19. Закроем наши посольства там, где они не приносят отдачи? С кем мы успешно торгуем, а с кем — просто дружим
  20. История одного фото. Как машинист метро и его коллеги помогали пассажирам после взрыва 11 апреля 2011 года
  21. «Джинн злобно загоняется в бутылку». Большое интервью с многолетним журналистом президентского пула
  22. Что сейчас происходит между Россией и Украиной и при чем тут Беларусь: поясняем простыми словами
  23. Какие курсы доллара и евро установили обменники на выходные
  24. В Беларуси хотят разрешить создавать партии только постоянно проживающим в стране гражданам
  25. Оценивает по походке. История бывшего балетмейстера, который в 74 года работает фитнес-тренером
  26. С осторожным оптимизмом. Как безвизовый Гродно, потерявший туристов и деньги, ждет новый сезон
  27. Роман одного из самых известных белорусских писателей отправили на экспертизу
  28. «Больше 1000 долларов за две недели». Бухгалтер на пенсии открыла онлайн-школу и учит печь хлеб
  29. Умер муж королевы Великобритании принц Филипп. Ему было 99 лет
  30. За прошлый год белорусов стало меньше на 60 тысяч


Интернет-издание Android Police сообщает об обнаружении уязвимости в программном обеспечении Skype под ОС Google Android. В самой Skype подтвердили наличие бага и заявили, что работают над его исправлением.

Суть уязвимости заключается в том, что программа может выдавать без соответствующих санкций имена пользователей, их телефонные номера, e-mail-адреса и другие личные данные.

Android Police сообщает, что под указанную уязвимость уже есть эксплоит, а первые данные об уязвимости возникли еще 4 дня назад. Авторы сайта говорят, что уязвимости подвержена последняя стабильная версия Skype, выпущенная в октябре 2010 года. На данный момент эту версию по всему миру в Android используют около 10 млн человек.

Сообщается, что в Android-версии Skype существует служебная директория, имя которой совпадает с логином пользователя, там же находятся логи общения, данные о профиле и иные сведения о пользователе. Мало того, что хранится все это в общеупотребительном формате sqlite3, так программа еще и неверно выставляет права доступа к файлам, что позволяет всем желающим читать их.

Усугубляет ситуацию и то, что программа применяет для хранения папок систему статического расположения данных, то есть у всех пользователей папки расположены по одному и тому же адресу.

Данный факт позволяет при нехитрой манипуляции всем пользователям из вашего контакт-листа в Android запросить ваши данные.
-30%
-30%
-50%
-30%
-10%
-20%
-30%
-10%