Indul az Xbox-hibavadászat
A Microsoft elindította azt a hibavadász programját, amelynek keretében az Xbox kapcsán feltárt sebezhetőségek felfedezőit jutalmazza.A Microsoft kibővítette a hibavadász kezdeményezéseit, amelyek mostantól az Xboxot is magukban foglalják. Így mostantól az etikus hackerek, a biztonsági kutatók, de akár a játékosok is jelezhetnek biztonsági hibákat a vállalatnak, amely bizonyos feltételek teljesülése esetén fizet is az erőfeszítésekért. A jutalom mértéke 500 dollártól egészen 20 ezer dollárig terjed. A legnagyobb összegű díj azoknak jár, akik kritikus veszélyességű (leginkább jogosulatlan távoli kódfuttatást lehetővé tevő) sérülékenységeket jeleznek a vállalatnak, és mindezt reprodukálható módon dokumentálják is.
A Microsoft kitért arra, hogy az Xbox-os hibavadászat esetén is vannak teljesítendő követelmények. Egyrészt olyan sérülékenység jelentéséért lehet jutalomért sorba állni, amely korábban ismeretlen volt, és az a legfrissebb szoftververziók esetében is kockázatot jelent. További fontos szempont, hogy az adott sérülékenység felfedezőjének precízen dokumentálnia kell akár írásban, akár videós formában azt, hogy miként válhat khihasználhatóvá a feltárt sérülékenység. Ha pedig a fejlesztők visszaigazolják a hiba létezését, akkor jöhet a jutalmazás.
A hibavadászat kiterjed az olyan sérülékenységekre, amelyek jogosulatlan kódfuttatásra, adatlopásra, védelmi mechanizmusok megkerülésére, jogosultsági szint emelésre adhatnak lehetőséget, vagy gyári konfigurációs hiányosságokra vezethetők vissza. Ugyanakkor a szolgáltatásmegtagadásra módot adó sérülékenységekért (amelyek például a konzolok összeomlását idézhetik elő) nem jár pénzdíj.
-
A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.
-
Öt biztonsági rést foltoztak be a GitLab fejlesztői.
-
A FreeRDP-hez öt patch vált elérhetővé.
-
A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.
-
A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.
-
Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.
-
A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.
-
A Firefox legújabb kiadása számos sebezhetőséget orvosolt.
-
A CrushFTP fejlesztői egy biztonsági rést foltoztak be.
-
A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.