Google gaat beveiligingsgaten in WebView op Android Jelly Bean niet meer dichten

android-jelly-bean

Google brengt kwetsbaarheden in WebView in Android Jelly Bean en ouder niet langer verhelpen. In de praktijk betekent dit dat nieuwe beveiligingsgaten in zo’n 930 miljoen Android-apparaten niet zullen worden gedicht.

WebView is een browservenster dat ontwikkelaars in apps kunnen implementeren. Gebruikers kunnen met WebView hierdoor vanuit de mobiele app websites en -pagina’s bezoeken. Regelmatig worden er beveiligingsgaten aangetroffen in WebView. Tot nu toe werden deze gaten door Google gedicht met updates. Hier komt nu dus verandering in.

Tod Beardsley van het beveiligingsbedrijf Rapid7 waarschuwt in een blogpost voor de impact van de beslissing. Het feit dat kwetsbaarheden in WebView op Jelly Bean niet meer worden verholpen is volgens Tod Beardsley een groot probleem, aangezien zo’n 60% van de Android-apparaten op dit moment nog op Jelly Bean of een ouder Android-besturingssysteem draait. In absolute aantallen gaat het om ongeveer 930 miljoen Android-apparaten.

Lees ook
Marc Punte van Ster over MOVEit Automation: ‘Data moet immutable zijn’

Marc Punte van Ster over MOVEit Automation: ‘Data moet immutable zijn’

De Stichting Etherreclame, beter bekend als Ster Reclame, zorgt voor de verkoop van reclameruimte op radio, tv en online van de Nederlandse publieke omroep. Data speelt bij alle processen een cruciale rol en moet dus altijd beschikbaar zijn, en niet te onderscheppen of manipuleren zijn. Systeem- en netwerkarchitect Marc Punte van de Ster, legt uit1

Genetec kondigt nieuwe versie van Security Center aan

Genetec kondigt nieuwe versie van Security Center aan

Genetec Inc., technologieleverancier van oplossingen voor unified security, openbare veiligheid, operations en business intelligence, heeft een nieuwe versie aangekondigd van haar unified security platform Security Center.

Qualys neemt deel aan Microsoft Security Copilot Partner Private Preview

Qualys neemt deel aan Microsoft Security Copilot Partner Private Preview

Qualys neemt deel aan de Microsoft Security Copilot Partner Private Preview. Microsoft selecteerde Qualys vanwege de lange ervaring die het bedrijf heeft met de beveiligingsoplossingen, de medewerking die het verleent aan de ontwikkeling van nieuwe functionaliteit en de hechte relatie.