Hasznos eszközt tett nyílt forráskódúvá a Google

A Google egy olyan eszközének forráskódját osztotta meg, amivel a fájlkezelés tehető biztonságosabbá.
 

A Google közölte, hogy mostantól minden fejlesztő számára elérhető a PathAuditor nevű eszközének forráskódja, amit a GitHubon osztott meg. Ezt már régebb óta használja a vállalat egyes biztonsági feladatok, ellenőrzések elvégzéséhez. Saját berkein belül hasznosnak ítélte az eszközt, ezért úgy gondolta, hogy mások számára is segítséget jelenthet. A szoftveres megoldás használatáért nem kell fizetni, ugyanakkor érdemes tudni, hogy semmiféle támogatás nem jár hozzá. Erről persze a fejlesztői közösség majd minden bizonnyal gondoskodni fog, ha tényleg szélesebb körben elterjed a használata.
 
A PathAuditor célja, hogy a segítségével könnyebben legyenek feltárhatók azok a sérülékenységek, amelyek nem megfelelő fájlhozzáférések és fájlkezelések miatt jogosultsági szint emelésre adhatnak módot. Az eszköz minden egyes fájlrendszerrel kapcsolatos (libc-hez köthető) hívást monitoroz és ellenőríz, a problémákat pedig naplózza. Egyebek mellett a fájlok elérési útvonalának nem kellően ellenőrzött feldolgozására, valamint a symlinkek nem megfelelő kezelésére "ugrik".
 
Az idei termés
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Egy tucat biztonsági javítás vált elérhetővé az Adobe InDesignhoz.

  2. 4

    Az Adobe Acrobat és Reader szoftverek frissítésével 20 sebezhetőség szüntethető meg.

  3. 4

    Az Adobe Dreamweaver fontos biztonsági frissítést kapott.

  4. 4

    A Veeam Backup & Replication egy súlyos biztonsági hibát tartalmaz.

  5. 4

    Ismét jelentős mennyiségű hibajavítás érkezett a Google Chrome-hoz.

  6. 4

    A Check Point egy súlyos sebezhetőségről számolt be.

  7. 4

    Telepíthetővé váltak a Windows júniusi biztonsági frissítései.

  8. 4

    Több mint két tucat biztonsági frissítés érkezett az Office szoftvercsomaghoz.

  9. 3

    A Microsoft több mint 20 biztonsági rést foltozott be a SharePoint Serveren.

  10. 4

    Az SAP a júniusi hibajavításainak keretében 15 sebezhetőséget szüntetett meg.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség