Így lett biztonságosabb a Zoom
A Check Point is beszállt a Zoom rendszerének biztonságosabbá tételébe.
A koronavírus járvány hatására a Zoom használata ugrásszerűen emelkedett, napi 10 millióról (2019. decemberi adat) 300 millió fölé nőtt a megbeszélésekbe becsatlakozó felhasználók száma. A kiberbűnözők számára ez remek lehetőséget teremtett az adathalászatra és egyéb csalások végrehajtására.
A Check Point kutatórészlege is segítette a Zoom „Vanity URL” biztonsági problémájával kapcsolatos veszélyek csökkentését. A hiba kihasználásával a csalók legitimnek tűnő Zoom meghívókat tudtak küldeni azzal a céllal, hogy rosszindulatú programokat juttassanak fel a felhasználok eszközeire, illetve titokban adatokat vagy személyi információkat lopjanak.
A kutatók szerint a sérülékenység alapvetően kétféle módon volt kihasználható. Egyrészt közvetlen linkeken keresztül, vagyis speciálisan összeállított URL-ek segítségével. Másrészt pedig a Zoom webes felületén keresztül. Ez esetben is ártalmas, nemkívánatos átirányítások révén tudták volna elérni a céljukat a támadók.
Prémium előfizetéssel!
-
A Roundcube Webmail kritikus fontosságú biztonsági frissítést kapott.
-
Az Ubiquiti egy kritikus és egy magas veszélyességű sebezhetőséget szüntetett meg.
-
Az ImageMagick egy közepes veszélyességű hibát tartalmaz.
-
A Xen két biztonsági hibát tartalmaz.
-
A KeePassXC egy sérülékenység miatt kapott frissítést.
-
A Next.js-hez öt biztonsági javítás vált elérhetővé.
-
Az Apple biztonsági frissítést adott ki egyes operációs rendszereihez.
-
A GIMP két veszélyes biztonsági réstől vált meg.
-
A PyTorch kapcsán két biztonsági résre derült fény.
-
Több mint 30 biztonsági javítást kapott az Edge webböngésző.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











