Microsoft hibavadászat: minden jöhet

A Microsoft jelentős mértékben kiterjesztette az online szolgáltatásaival kapcsolatos hibavadász programját.
 

A Microsoft már több éve biztosítja az etikus hackerek számára azt a programját, amelynek keretében jutalmat fizet a bejelentett sebezhetőségekért. Természetesen a díj akkor jár, ha a sérülékenység felfedezője mindenben etikus módon, a szabályoknak megfelelően jár el.
 
Az online szolgáltatásokkal kapcsolatban létrehozott Microsoft-féle hibavadász program eddig elsősorban a vállalat saját fejlesztésű megoldásaira terjedt ki. A cég azonban úgy érezte, hogy ezt a megkötést érdemes megszüntetni. Ennek megfelelően a program feltételein lazított, és most már nem kizárólag a saját kezelésében lévő kódokban feltárt biztonsági hibákért hajlandó jutalmat adni, hanem harmadik felektől származó, illetve nyílt forráskódú szoftverekben, szoftverkönyvtárakban megbúvó sebezhetőségekért is. Az egyetlen követelmény ebből a szempontból, hogy közvetlen kapcsolat legyen kimutatható bármelyik Microsoft-szolgáltatás és a hibás kód vagy szoftver használata között.
 
A Microsoft döntése logikus, hiszen a hibavadász program egyik legfontosabb célja, hogy még azelőtt sikerüljön kimutatni a biztonsági rendellenességeket, mielőtt azokat a feketekalapos hackerek elkezdenék kihasználni. A feketekalaposokat pedig biztosan nem foglalkoztatja az, hogy éppen ki által fejlesztett vagy kezelt kódban lévő biztonsági résen keresztül hajtják végre a károkozásaikat.
 
  1. 3

    A Webmin egy adatmanipulációra lehetőséget adó hibát tartalmaz.

  2. 4

    Az IBM API Connect sürgős frissítésére van szükség.

  3. 4

    A GnuPG kapcsán két biztonsági hiba látott napvilágot.

  4. 3

    A MongoDB szerver kapcsán egy biztonsági hiba javítására nyílt lehetőség.

  5. 4

    A LangChain egy súlyos sebezhetőséget tartalmaz.

  6. 4

    A Foxit PDF-kezelő alkalmazások 11 biztonsági hibától váltak meg a legutóbbi verzióik megjelenésével.

  7. 3

    A Roundcube Webmail két sebezhetőséget tartalmaz.

  8. 4

    A GIMP alkalmazás három biztonsági javítást kapott.

  9. 3

    A macOS kompatibilis LibreOffice kapcsán egy biztonsági hibára derült fény.

  10. 4

    Kritikus sebezhetőség megszüntetésére van szükség a HPE OneView esetében.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség