Vydělávej až 160.000 Kč měsíčně! Akreditované rekvalifikační kurzy s garancí práce od 0 Kč. Více informací.
Hledáme nové posily do ITnetwork týmu. Podívej se na volné pozice a přidej se do nejagilnější firmy na trhu - Více informací.
Avatar
kl-vb
Tvůrce
Avatar
kl-vb:16.6.2016 20:16

Zdravím :)
Právě mi přišlo varování od google play,abych aktualizoval nějaké "libpng library" jinak mi v září smažou všechny aplikace ;-( Chtěl bych se tedy zeptat jak na to. Dal jsem aktualizovat knihovny v SDK (a publikuju nové verze) ,ale nevím jestli se to tím opraví.

Hello Google Play Developer,
We detected that your app(s) listed at the end of this email are using an unsafe version of the libpng library. Apps with vulnerabilities like this can expose users to risk of compromise and may be considered in violation of our Malicious Behavior policy.
What’s happening
Beginning September 17, 2016, Google Play will block publishing of any new apps or updates that use vulnerable versions of libpng. Your published APK version will not be affected, however any updates to the app will be blocked unless you address this vulnerability.
Action required: Migrate your app(s) to use libpng v1.0.66, v.1.2.56, v.1.4.19, v1.5.26 or higher as soon as possible and increment the version number of the upgraded APK.
Next steps
Download the latest version of libpng from the libpng website.
Sign in to your Developer Console and submit the updated version of your app.
Check back after five hours - we’ll show a warning message if the app hasn’t been updated correctly.
The vulnerability stems from an out of bounds memory access that could potentially lead to code execution. Versions 1.0.x before 1.0.66, 1.1.x and 1.2.x before 1.2.56, 1.3.x and 1.4.x before 1.4.19, and 1.5.x before 1.5.26 are affected.
You can read more about the vulnerability in CVE-2015-8540. For other technical questions about the vulnerability, you can post to Stack Overflow and use the tag “android-security.”
While these specific issues may not affect every app that uses libpng, it’s best to stay up to date on all security patches
Odpovědět
16.6.2016 20:16
https://moraviagames.com
Avatar
kl-vb
Tvůrce
Avatar
Odpovídá na kl-vb
kl-vb:16.6.2016 20:20

"Download the latest version of libpng from the libpng website."

Stáhnout to problém by nebyl,problém je nějak to integrovat do GM :-?

Nahoru Odpovědět
16.6.2016 20:20
https://moraviagames.com
Avatar
kl-vb
Tvůrce
Avatar
kl-vb:16.6.2016 22:07

Fajn tak stačí aktualizovat SDK

Nahoru Odpovědět
16.6.2016 22:07
https://moraviagames.com
Avatar
TomBen
Tvůrce
Avatar
TomBen:29.7.2016 18:39

Yoyogames o tom píší, že Early Access verze GMS už používá novější verzi problémové knihovny a že pracují na tom, aby se to napravilo:

http://help.yoyogames.com/…curity-issue

Nahoru Odpovědět
29.7.2016 18:39
Za posledních 200 miliónů let se nic zvláštního nestalo, akorát dinosauři vymřeli a opice se naučily programovat.
Děláme co je v našich silách, aby byly zdejší diskuze co nejkvalitnější. Proto do nich také mohou přispívat pouze registrovaní členové. Pro zapojení do diskuze se přihlas. Pokud ještě nemáš účet, zaregistruj se, je to zdarma.

Zobrazeno 4 zpráv z 4.