Nehéz döntést hozott meg a GitHub
A GitHub átalakította egyes szabályait annak érdekében, hogy az exploitok közzétételére vonatkozó előírások egyértelműbbé váljanak.
Tavasszal meglehetősen sok kritika érte a GitHubot, amiért az egyik biztonsági kutató profilját, illetve kódjainak elérését letiltotta. Márciusban Nguyen Jang szakértő töltött fel egy olyan exploitot az oldalra, amely alkalmas volt a Microsoft Exchange Server ProxyLogon nevű sebezhetőségének kihasználására. Röviddel azután, hogy ez a kód felkerült a GitHubra a szakember egy levelet kapott a Microsofttól, amelyben közölték vele, hogy ezzel a feltöltéssel megsértette a GitHub felhasználási feltételeit, ezért eltávolították a forráskódját.
Az eset szakmai berkekben meglehetősen nagy port kavart, és több biztonsági kutató úgy vélte, hogy a Microsoft fennhatósága alá tartozó GitHub csak azért törölte az exploitot, mert az egy Microsoft-féle szoftver támadására volt alkalmas. Ezen persze végtelenségig lehetett volna vitázni, de a GitHub üzemeltetői belátták, hogy egyértelműbb szabályokra van szükség, és az sem jó irány, ha minden exploit kódot eltávolítanak. Ezek a kódok ugyanis kutatási célokat is szolgálnak, és nem egy esetben gyorsítják fel a védekezést. Ugyanakkor ebből a kiberbűnözők is profitálhatnak, ezért korántsem könnyű meghúzni a határokat.
Prémium előfizetéssel!
-
Kritikus veszélyességű sérülékenység található az Eximben.
-
A Samba frissítésével három biztonsági hiba szüntethető meg.
-
Az Adobe három hibajavítást adott ki a Adobe Premiere alkalmazásához.
-
Az Adobe négy biztonsági rést foltozott be az Illustrator szoftveren.
-
Az Adobe frissítette a Commerce és Magento megoldásait.
-
Az Adobe After Effects frissítésével négy sérülékenység szüntethető meg.
-
A Fortinet két kritikus veszélyességű sebezhetőségről számolt be.
-
Letölthetővé váltak a Windows májusi biztonsági frissítései.
-
A Microsoft Office frissítésével 19 biztonsági rés foltozható be.
-
A Microsoft hat biztonsági hibát javított a SharePoint kapcsán.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











