受到推崇的, 2024

编辑的选择

Apache Cordova修复了可能导致应用程序崩溃的缺陷

Anonim

修复程序已发布Android设备中广泛使用的代码中的漏洞,这可能会导致应用程序崩溃或显示不需要的对话框。

缺陷在于Apache Cordova,它是一组API(应用程序编程接口),可让开发人员访问功能,如使用JavaScript的摄像头或加速度计,根据其网站

发现问题的趋势科技写道,Google Play商店中5.6%的应用程序使用Cordova,并且很脆弱。

[进一步阅读:如何从Windows PC删除恶意软件]

使用Cordova的应用程序“没有在Config.xml中设置显式值可能会有未定义配置变量由Intent设置”根据对科尔多瓦网站上的缺陷的描述

“这可能会导致应用程序中出现不需要的对话框,并可能导致应用程序行为发生变化,包括应用程序的关闭,”Adobe的高级计算机科学家Joe Bowser写道。系统工作在科尔多瓦的Android上

趋势科技的移动威胁分析师Seven Shen发现了这个问题,他写道这个漏洞可能会让用户点击一个URL而被利用

使用4.0版本的应用程序.x或更高应移至科尔多瓦的4.0.2。 Cordova 3.7.2的另一个版本已经发布了一个针对旧版代码的应用程序的补丁

Top