Security Lab

SDK

1625
SDK
SDK (Software Development Kit) - это набор инструментов, библиотек и документации, предназначенных для разработки программного обеспечения для конкретной платформы, операционной системы или устройства.

SDK позволяет разработчикам создавать приложения для определенной платформы, используя предоставленные инструменты и ресурсы. Кроме того, SDK также может содержать дополнительные ресурсы, такие как примеры кода, документацию и обучающие материалы, чтобы помочь разработчикам понять, как использовать инструменты и создавать приложения для выбранной платформы.

Ваш провайдер знает о вас больше, чем ваша девушка?

Присоединяйтесь и узнайте, как это остановить!

VPN – ловушка для Android: как приложения превращают смартфоны в зомби

Вредоносная библиотека делает из пользователя соучастником онлайн-мошенничества.

АНБ призналась в покупке интернет-трафика американских пользователей

Возможно ли обеспечить национальную безопасность граждан, не копаясь в их «грязном белье»?

InMarket: компания, которая монетизировала ваши передвижения

Как ваша приватность превращается в товар, и как с этим бороться?

Adobe шпионит за пользователями? SDBN обвиняет компанию в сборе личных данных миллионов голландцев

Оправданы ли обвинения и что предпримет медиагигант во избежание международного скандала.

Bluetooth-LE-Spam превращает смартфон на Android в спам-машину

Не нужно покупать Flipper Zero, чтобы устроить бомбардировку уведомлениями.

NPM-пакеты стали платными: теперь платить нужно SSH-ключами и данными

Под видом доверенных библиотек злоумышленники пытаются атаковать цепочки поставок ПО.

Встречайте Outline SDK — новую веху борьбы с цензурой в Интернете

Обход сетевых ограничений вскоре станет как никогда быстрым и удобным.

Google забанила 173 000 учётных записей Android-разработчиков, чтобы остановить распространение вредоносных приложений

Немного позитивной статистики на фоне недавних случаев нарушений безопасности.

Вредоносное ПО использовало критическую ошибку Realtek SDK в миллионах атак

Хакеры массово атакуют устройства интернета вещей.

SentinelOne собирает конфиденциальные данные разработчиков

PyPI-пакет с более 1000 загрузок крадет учетные данные специалистов.

Google представила новую ОС KataOS

Главная цель проекта — разработка безопасных интеллектуальных ML-систем.

Шифрование защищенных мессенджеров содержит критические уязвимости

В протоколе Matrix содержатся ошибки, которые позволяют хакеру менять сообщения пользователей.

iOS-приложения продают данные о местоположении пользователей вопреки запрету

Разработчики приложений передают данные брокерам напрямую, с сервера на сервер.

Недавно раскрытые уязвимости в SDK Realtek уже эксплуатируются хакерами

Операторы DDoS-ботнета на базе Mirai начали эксплуатировать уязвимости спустя три дня после их публикации.

Опасная уязвимость затрагивает 83 млн видеорегистраторов по всему миру

Пользователям настоятельно рекомендуется обновить Kalay SDK до версии 3.3.1.0 или более поздней.

Уязвимости в SDK Realtek ставят под угрозу оборудование от 65 производителей

Уязвимости могут затрагивать устройства AsusTEK, Belkin, D-Link, Edimax, Hama, Logitech и Netgear.

Миллионы подключенных к интернету камер видеонаблюдения уязвимы к перехвату видео

Проблема затрагивает пиринговый SDK ThroughTek от стороннего производителя.

Исследователю удалось опубликовать на сайте Azure SDK поддельный пакет

По словам исследователя, это не атака «несоответствия используемых зависимостей», а нечто гораздо более простое.

В iOS-версии популярного рекламного SDK обнаружен вредоносный код

SDK мошенническим образом сообщает о кликах пользователей по рекламе и крадет потенциальный доход у конкурентов.

Зараженные Android-приложения «съедают» до 10 ГБ мобильного трафика в месяц

В связанных с Android-приложениями SDK обнаружен вредоносный код DrainerBot.

Инструменты для разработчиков передают частные данные сторонним компаниям

Приложения могут собирать данные пользователя, такие как жесты и показатели датчиков тепла, а также делать снимки экрана.

Небезопасные SDK ставят под угрозу данные пользователей приложений

Некоторые из приложений передают незашифрованные пользовательские данные по протоколу HTTP.

Специалисты обнаружили уязвимость в Realtek SDK

Брешь в Realtek SDK привела к тому, что некоторые широкополосные маршрутизаторы D-Link и TRENDnet оказались уязвимыми.