Nehéz döntést hozott meg a GitHub
A GitHub átalakította egyes szabályait annak érdekében, hogy az exploitok közzétételére vonatkozó előírások egyértelműbbé váljanak.
           
         Tavasszal meglehetősen sok kritika érte a GitHubot, amiért az egyik biztonsági kutató profilját, illetve kódjainak elérését letiltotta. Márciusban Nguyen Jang szakértő töltött fel egy olyan exploitot az oldalra, amely alkalmas volt a Microsoft Exchange Server ProxyLogon nevű sebezhetőségének kihasználására. Röviddel azután, hogy ez a kód felkerült a GitHubra a szakember egy levelet kapott a Microsofttól, amelyben közölték vele, hogy ezzel a feltöltéssel megsértette a GitHub felhasználási feltételeit, ezért eltávolították a forráskódját.
Az eset szakmai berkekben meglehetősen nagy port kavart, és több biztonsági kutató úgy vélte, hogy a Microsoft fennhatósága alá tartozó GitHub csak azért törölte az exploitot, mert az egy Microsoft-féle szoftver támadására volt alkalmas. Ezen persze végtelenségig lehetett volna vitázni, de a GitHub üzemeltetői belátták, hogy egyértelműbb szabályokra van szükség, és az sem jó irány, ha minden exploit kódot eltávolítanak. Ezek a kódok ugyanis kutatási célokat is szolgálnak, és nem egy esetben gyorsítják fel a védekezést. Ugyanakkor ebből a kiberbűnözők is profitálhatnak, ezért korántsem könnyű meghúzni a határokat.
Prémium előfizetéssel!
- 
              
              
A Docker Compose egy súlyos sebezhetőséget tartalmaz.
 - 
              
              
Jelentős mennyiségű biztonsági frissítés érkezett a Google Chrome webböngészőhöz.
 - 
              
              
A GIMP frissítésével egy biztonsági hiba vált megszüntethetővé.
 - 
              
              
Az ImageMagick egy biztonsági hibát tartalmaz.
 - 
              
              
Az OpenBSD kapcsán egy közepes veszélyességű biztonsági hibát kell megszüntetni.
 - 
              
              
A Docker Desktop for Windows egy biztonsági hibajavítást kapott.
 - 
              
              
Az Apache Tomcathez két hibajavítás vált elérhetővé.
 - 
              
              
Az FFmpeg kapcsán három sérülékenység került napvilágra.
 - 
              
              
A Dell a Storage Managerhez egy fontos frissítést adott ki.
 - 
              
              
A BIND-hoz három biztonsági javítás vált elérhetővé.
 
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











