Nehéz döntést hozott meg a GitHub

A GitHub átalakította egyes szabályait annak érdekében, hogy az exploitok közzétételére vonatkozó előírások egyértelműbbé váljanak.
 

Tavasszal meglehetősen sok kritika érte a GitHubot, amiért az egyik biztonsági kutató profilját, illetve kódjainak elérését letiltotta. Márciusban Nguyen Jang szakértő töltött fel egy olyan exploitot az oldalra, amely alkalmas volt a Microsoft Exchange Server ProxyLogon nevű sebezhetőségének kihasználására. Röviddel azután, hogy ez a kód felkerült a GitHubra a szakember egy levelet kapott a Microsofttól, amelyben közölték vele, hogy ezzel a feltöltéssel megsértette a GitHub felhasználási feltételeit, ezért eltávolították a forráskódját.
 
Az eset szakmai berkekben meglehetősen nagy port kavart, és több biztonsági kutató úgy vélte, hogy a Microsoft fennhatósága alá tartozó GitHub csak azért törölte az exploitot, mert az egy Microsoft-féle szoftver támadására volt alkalmas. Ezen persze végtelenségig lehetett volna vitázni, de a GitHub üzemeltetői belátták, hogy egyértelműbb szabályokra van szükség, és az sem jó irány, ha minden exploit kódot eltávolítanak. Ezek a kódok ugyanis kutatási célokat is szolgálnak, és nem egy esetben gyorsítják fel a védekezést. Ugyanakkor ebből a kiberbűnözők is profitálhatnak, ezért korántsem könnyű meghúzni a határokat.
 
 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A GIMP két veszélyes biztonsági réstől vált meg.

  2. 3

    A PyTorch kapcsán két biztonsági résre derült fény.

  3. 4

    Több mint 30 biztonsági javítást kapott az Edge webböngésző.

  4. 3

    A Red Hat OpenShift Container Platform két hibajavítással bővült.

  5. 3

    A curl kapcsán négy biztonsági hiba látott napvilágot.

  6. 3

    A GitLab 15 biztonsági javítást adott ki.

  7. 4

    A Google soron kívüli frissítéssel javított két nulladik napi hibát a Chrome webböngészőben.

  8. 4

    A Fortinet számos biztonsági javítást adott ki a FortiManagerhez és a FortiAnalyzerhez.

  9. 4

    Több patch is elérhetővé vált a FortiWebhez.

  10. 3

    A FortiSIEM egy biztonsági hiba miatt kapott frissítést.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség