Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

Ya se aceptan nominaciones para Startup Battlefield 200 de 2026 | Crisis tecnológica

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»La adopción de Rust reduce los errores de seguridad de la memoria de Android por debajo del 20% por primera vez
Identidad

La adopción de Rust reduce los errores de seguridad de la memoria de Android por debajo del 20% por primera vez

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comnoviembre 17, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

17 de noviembre de 2025Ravi LakshmananVulnerabilidades / Seguridad Móvil

Google reveló que la cantidad de vulnerabilidades de seguridad de la memoria ha caído por debajo del 20% por primera vez a medida que la compañía continúa adoptando el lenguaje de programación Rust en Android.

«Adoptamos Rust por motivos de seguridad y vimos una reducción de 1.000 veces en la densidad de vulnerabilidad de seguridad de la memoria en comparación con el código C y C++ de Android», dijo Jeff Vander Stoep de Google. «Pero la mayor sorpresa es el impacto que ha tenido Rust en la entrega de software». «Los cambios en Rust redujeron las tasas de reversión en un factor de 4 y redujeron el tiempo dedicado a la revisión del código en un 25%, lo que hace que un método más seguro sea un método más rápido».

El desarrollo se produce poco más de un año después de que el gigante tecnológico anunciara que su transición a Rust había reducido las vulnerabilidades de seguridad de la memoria de 223 en 2019 a menos de 50 en 2024.

Servicio de retención DFIR

La compañía señaló que el código Rust requiere menos revisiones, aproximadamente un 20% menos de revisiones que el código C++, lo que contribuye a tasas de reversión más bajas y aumenta así el rendimiento general del desarrollo.

Google también dijo que tiene planes de extender los «beneficios de seguridad y productividad» de Rust a otras partes del ecosistema de Android, incluido el kernel, el firmware, la presencia cercana, aplicaciones críticas propias como Message Layer Security (MLS) y Chromium, que ha reemplazado sus analizadores de fuentes web, PNG y JSON con implementaciones seguras para la memoria de Rust.

Además, afirmó que las funciones de seguridad de la memoria integradas en los lenguajes de programación son solo una parte de una estrategia integral de seguridad de la memoria, y enfatizó la necesidad de un enfoque de defensa en profundidad.

Como ejemplo, Google destacó el descubrimiento de una vulnerabilidad de seguridad de la memoria (CVE-2025-48530, puntuación CVSS: 8.1) en CrabbyAVIF, una implementación insegura de analizador/decodificador AVIF (archivo de imagen AV1) en Rust, que podría conducir a la ejecución remota de código. Esta falla de desbordamiento del búfer lineal nunca se reveló públicamente, pero Google la solucionó como parte de la actualización de seguridad de Android de agosto de 2025.

kit de construcción CIS

Un análisis más detallado de esta vulnerabilidad «casi accidental» reveló que Scudo, el asignador dinámico de memoria en modo de usuario de Android, la hace inexplotable, diseñado para abordar vulnerabilidades relacionadas con el montón, como el desbordamiento del búfer, el uso después de la liberación y la doble liberación sin sacrificar el rendimiento.

Google enfatizó que el inseguro Rust «ya es altamente seguro», diciendo que tiene una densidad de vulnerabilidades significativamente menor que C o C++, y agregando que la incorporación de bloques de código «inseguros» en Rust no desactiva automáticamente las comprobaciones de seguridad del lenguaje de programación.

«Si bien C y C++ llegaron para quedarse, y los mecanismos de seguridad tanto del software como del hardware siguen siendo importantes para la defensa en profundidad, el cambio a Rust es un enfoque diferente donde un camino más seguro es claramente más eficiente», dijo la compañía.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous Article‘Buy Now, Pay Later’ is expanding fast, and that should worry everyone
Next Article La startup danesa Flatpay se une al club de unicornios fintech europeos y comienza a realizar un seguimiento
corp@blsindustriaytecnologia.com
  • Website

Related Posts

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

febrero 9, 2026

AI Skill Malware, 31Tbps DDoS, Notepad++ Hack, LLM Backdoors and More

febrero 9, 2026

Cómo los principales CISO pueden superar el agotamiento y acelerar el MTTR sin contratar más personas

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

Ya se aceptan nominaciones para Startup Battlefield 200 de 2026 | Crisis tecnológica

Gather AI, fabricante de ‘curiosos’ drones de almacén, gana 40 millones de dólares liderados por la empresa de Keith Block

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.