Microsoft hibavadászat: minden jöhet

A Microsoft jelentős mértékben kiterjesztette az online szolgáltatásaival kapcsolatos hibavadász programját.
 

A Microsoft már több éve biztosítja az etikus hackerek számára azt a programját, amelynek keretében jutalmat fizet a bejelentett sebezhetőségekért. Természetesen a díj akkor jár, ha a sérülékenység felfedezője mindenben etikus módon, a szabályoknak megfelelően jár el.
 
Az online szolgáltatásokkal kapcsolatban létrehozott Microsoft-féle hibavadász program eddig elsősorban a vállalat saját fejlesztésű megoldásaira terjedt ki. A cég azonban úgy érezte, hogy ezt a megkötést érdemes megszüntetni. Ennek megfelelően a program feltételein lazított, és most már nem kizárólag a saját kezelésében lévő kódokban feltárt biztonsági hibákért hajlandó jutalmat adni, hanem harmadik felektől származó, illetve nyílt forráskódú szoftverekben, szoftverkönyvtárakban megbúvó sebezhetőségekért is. Az egyetlen követelmény ebből a szempontból, hogy közvetlen kapcsolat legyen kimutatható bármelyik Microsoft-szolgáltatás és a hibás kód vagy szoftver használata között.
 
A Microsoft döntése logikus, hiszen a hibavadász program egyik legfontosabb célja, hogy még azelőtt sikerüljön kimutatni a biztonsági rendellenességeket, mielőtt azokat a feketekalapos hackerek elkezdenék kihasználni. A feketekalaposokat pedig biztosan nem foglalkoztatja az, hogy éppen ki által fejlesztett vagy kezelt kódban lévő biztonsági résen keresztül hajtják végre a károkozásaikat.
 
  1. 4

    A TeamViewer DEX Client for Windows három biztonsági hibát tartalmaz.

  2. 3

    Tíz biztonsági hibajavítást adtak ki a GitLab fejlesztői.

  3. 4

    Az Apple 26 biztonsági rést foltozott be az iOS és az iPadOS operációs rendszerein.

  4. 4

    Több mint három tucat sebezhetőséget javított az Apple a macOS kapcsán.

  5. 4

    Az Apple 17 sebezhetőséget orvosolt a watchOS operációs rendszer esetében.

  6. 4

    A Mozilla kiadta a Firefox legújabb verzióját 13 biztonsági hibajavítás kíséretében.

  7. 4

    Elérhetővé vált a Mozilla Thunderbird legújabb kiadása.

  8. 4

    A Google egy súlyos és két közepes veszélyességű hibát szüntetett meg a Chrome webböngészőben.

  9. 4

    Az Adobe négy biztonsági hibát javított a PDF-kezelő alkalmazásaiban.

  10. 4

    Az Adobe egy tucat biztonsági hibajavítást készített a ColdFusion alkalmazáshoz.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség