Hibavadászok lephetik el ezt a chat alkalmazást
A Pidgin alkalmazásban rejlő, eddig feltáratlan sebezhetőségek, biztonsági rések most minden korábbinál többet érnek.
A Pidgin azonnali üzenetküldő kliens Windows és Linux alatt egyaránt használható, de Mac-es megfelelője is létezik. A legfontosabb tulajdonsága, hogy többféle chat platformot (Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Novell GroupWise Messenger, Lotus Sametime stb.) támogat, így a felhasználóknak nem kell minden egyes üzenetküldőhöz külön programot telepíteniük.
A Zerodium abból a szempontból nem okozott meglepetést, hogy az etikus hackerek által tesztelhető és jutalmazható szoftverek listájára felvette a Pidgint, hiszen egy viszonylag széles körben alkalmazott programról van szó. Az azonban már többeket meglepett, hogy a díjazása igencsak motiválóra sikerült, ugyanis a legnagyobb odaítélhető jutalom egy-egy súlyos Pidgin hibáért nem kevesebb mint 100 ezer dollár. Ez ahhoz képest is soknak mondható, hogy egy nyílt forráskódú szoftverről van szó. Egyelőre nem lehet tudni, hogy a Zerodium miért igyekszik most ilyen nagy hirtelenséggel begyűjteni Pidgin sérülékenységeket, de ettől még az etikus hackerek és a hibavadászok egy vonzó célponttal gazdagodtak.
A legnagobb összegű díj akkor jár a hibafeltároknak, ha olyan sérülékenységet mutatnak ki, és készítenek exploitot, amely felhasználói közreműködés nélkül jogosulatlan távoli kódfuttatást tesz lehetővé. (Az egyetlen, amit a felhasználó megtehet, hogy megtekintheti az üzeneteit egy ilyen támadás során.)
Prémium előfizetéssel!
-
A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.
-
A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.
-
A Google két sebezhetőséget szüntetett meg a Chrome webböngészőben.
-
A Keras fejlesztői két biztonsági hibát javítottak.
-
A Drupal újabb biztonsági frissítéseket kapott.
-
Az Autodesk fejlesztő két hibát javítottak a 3ds Max kapcsán.
-
A FortiWeb egy kritikus veszélyességű sebezhetőséget tartalmaz.
-
A Zoom kapcsán egy biztonsági hiba látott napvilágot.
-
A Synology egy kritikus biztonsági hibát javított a BeeStation kapcsán.
-
Az Adobe InDesign fontos hibajavításokkal bővült.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











