Nehéz döntést hozott meg a GitHub
A GitHub átalakította egyes szabályait annak érdekében, hogy az exploitok közzétételére vonatkozó előírások egyértelműbbé váljanak.
Tavasszal meglehetősen sok kritika érte a GitHubot, amiért az egyik biztonsági kutató profilját, illetve kódjainak elérését letiltotta. Márciusban Nguyen Jang szakértő töltött fel egy olyan exploitot az oldalra, amely alkalmas volt a Microsoft Exchange Server ProxyLogon nevű sebezhetőségének kihasználására. Röviddel azután, hogy ez a kód felkerült a GitHubra a szakember egy levelet kapott a Microsofttól, amelyben közölték vele, hogy ezzel a feltöltéssel megsértette a GitHub felhasználási feltételeit, ezért eltávolították a forráskódját.
Az eset szakmai berkekben meglehetősen nagy port kavart, és több biztonsági kutató úgy vélte, hogy a Microsoft fennhatósága alá tartozó GitHub csak azért törölte az exploitot, mert az egy Microsoft-féle szoftver támadására volt alkalmas. Ezen persze végtelenségig lehetett volna vitázni, de a GitHub üzemeltetői belátták, hogy egyértelműbb szabályokra van szükség, és az sem jó irány, ha minden exploit kódot eltávolítanak. Ezek a kódok ugyanis kutatási célokat is szolgálnak, és nem egy esetben gyorsítják fel a védekezést. Ugyanakkor ebből a kiberbűnözők is profitálhatnak, ezért korántsem könnyű meghúzni a határokat.
Prémium előfizetéssel!
-
A Microsoft Edge két biztonsági hiba miatt kapott frissítést.
-
A WordPress kompatibilis Forminator bővítmény súlyos biztonsági hibát tartalmaz.
-
A Graylog esetében egy biztonsági hiba megszüntetésére nyílt lehetőség.
-
A Tenable Nessus három biztonsági frissítést kapott.
-
Az Apache Hive fejlesztői egy biztonsági hibát javítottak.
-
A Google Chrome egy kritikus veszélyességű, nulladik napi biztonsági rést foltozott be a Chrome webböngészőn.
-
A Cisco két súlyos sérülékenységet szüntetett meg az Identity Services Engine-ben.
-
A Python öt biztonsági hibajavítással lett gazdagabb.
-
A Trend Micro Password Manager kapcsán egy újabb biztonsági rendellenességre derült fény.
-
A Brother nyomtatói és multifunkciós készülékei kapcsán 8 biztonsági hibára derült fény.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat