Hibavadászok lephetik el ezt a chat alkalmazást

​A Pidgin alkalmazásban rejlő, eddig feltáratlan sebezhetőségek, biztonsági rések most minden korábbinál többet érnek.
 

A Pidgin azonnali üzenetküldő kliens Windows és Linux alatt egyaránt használható, de Mac-es megfelelője is létezik. A legfontosabb tulajdonsága, hogy többféle chat platformot (Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Novell GroupWise Messenger, Lotus Sametime stb.) támogat, így a felhasználóknak nem kell minden egyes üzenetküldőhöz külön programot telepíteniük.
 
A Zerodium abból a szempontból nem okozott meglepetést, hogy az etikus hackerek által tesztelhető és jutalmazható szoftverek listájára felvette a Pidgint, hiszen egy viszonylag széles körben alkalmazott programról van szó. Az azonban már többeket meglepett, hogy a díjazása igencsak motiválóra sikerült, ugyanis a legnagyobb odaítélhető jutalom egy-egy súlyos Pidgin hibáért nem kevesebb mint 100 ezer dollár. Ez ahhoz képest is soknak mondható, hogy egy nyílt forráskódú szoftverről van szó. Egyelőre nem lehet tudni, hogy a Zerodium miért igyekszik most ilyen nagy hirtelenséggel begyűjteni Pidgin sérülékenységeket, de ettől még az etikus hackerek és a hibavadászok egy vonzó célponttal gazdagodtak.
 
A legnagobb összegű díj akkor jár a hibafeltároknak, ha olyan sérülékenységet mutatnak ki, és készítenek exploitot, amely felhasználói közreműködés nélkül jogosulatlan távoli kódfuttatást tesz lehetővé. (Az egyetlen, amit a felhasználó megtehet, hogy megtekintheti az üzeneteit egy ilyen támadás során.)
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Lenovo Vantage három biztonsági javítással bővült.

  2. 3

    A Splunk Enterprise-hoz biztonsági frissítések érkeztek.

  3. 4

    Az Adobe kritikus veszélyességű hibákat is javított a ColdFusion esetében.

  4. 4

    Az Adobe kiadta az Illsutrator legújabb verzióit, amelyek révén 10 biztonsági hibát szüntetett meg.

  5. 4

    Az Adobe hat sebezhetőséget orvosolt az InDesignban.

  6. 4

    15 biztonsági javítással gyarapodott az Adobe FrameMaker.

  7. 4

    Az SAP kiadta a júliusi biztonsági frissítéseit.

  8. 4

    A Microsoft jelentős mennyiségű hibajavítást tett letölthetővé a Windows-hoz.

  9. 4

    Egy tucat biztonsági frissítés vált letölthetővé az Office szoftvercsomaghoz.

  10. 4

    A Microsoft három biztonsági rést foltozott be az SQL Serveren.

Partnerhírek
Hogyan védhetjük meg a gyerekeket a kibertérben?

A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.

​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

hirdetés
Közösség