Így lett biztonságosabb a Zoom

​A Check Point is beszállt a Zoom rendszerének biztonságosabbá tételébe.
 

A koronavírus járvány hatására a Zoom használata ugrásszerűen emelkedett, napi 10 millióról (2019. decemberi adat) 300 millió fölé nőtt a megbeszélésekbe becsatlakozó felhasználók száma. A kiberbűnözők számára ez remek lehetőséget teremtett az adathalászatra és egyéb csalások végrehajtására.
 
A Check Point kutatórészlege is segítette a Zoom „Vanity URL” biztonsági problémájával kapcsolatos veszélyek csökkentését. A hiba kihasználásával a csalók legitimnek tűnő Zoom meghívókat tudtak küldeni azzal a céllal, hogy rosszindulatú programokat juttassanak fel a felhasználok eszközeire, illetve titokban adatokat vagy személyi információkat lopjanak.
 
A kutatók szerint a sérülékenység alapvetően kétféle módon volt kihasználható. Egyrészt közvetlen linkeken keresztül, vagyis speciálisan összeállított URL-ek segítségével. Másrészt pedig a Zoom webes felületén keresztül. Ez esetben is ártalmas, nemkívánatos átirányítások révén tudták volna elérni a céljukat a támadók.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Apache Tomcathez három hibajavítás vált elérhetővé.

  2. 3

    A Splunk Enterprise-hoz egy biztonsági hibajavítás vált elérhetővé.

  3. 4

    A Tenable Security Centerhez jelentős biztonsági frissítés érkezett.

  4. 4

    A Notepad++ sebezhetősége jogosultsági szint emelésre ad lehetőséget.

  5. 4

    A Google Chrome újabb három veszélyes biztonsági hibától szabadult meg.

  6. 4

    A Microsoft Windows Admin Center egy súlyos hiba miatt kapott biztonsági frissítést.

  7. 4

    A Microsoft hét biztonsági rést foltozott be az Edge webböngészőn.

  8. 4

    A GFI négy biztonsági rést foltozott be az Archiver alkalmazásán.

  9. 4

    A Mozilla a Firefox és a Thunderbird szoftverét is frissítette egy biztonsági hiba miatt.

  10. 4

    A Vim kapcsán egy sebezhetőség merült fel.

Partnerhírek
Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

Így vadásznak a kiberbűnözők a téli olimpia szurkolóira

Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség