Ön is foltozza be a médialejátszóját
A legnépszerűbb médialejátszó alkalmazások fejlesztői orvosolták azokat a biztonsági hibákat, amelyeket speciálisan összeállított feliratokkal lehetett kihasználni.A Check Point kutatói a közkedvelt médialejátszókat, köztük a VLC-t, a Kodit (XBMC), a Popcorn Time-ot és a Stremiot használók millióit fenyegető, új támadási lehetőségekre akadtak. E szerint támadók rosszindulatú feliratokat készíthetnek, melyeket ha a felhasználók letöltenek, akkor a számítógépük és az egyéb, médialejátszásra alkalmas eszközök kiszolgáltatottá válhatnak a támadásokkal szemben.
"A feliratok igen összetettek lehetnek, 25 felett van a használt formátumok száma, mindegyiknek egyedi jellemzői és képességei vannak. A fragmentált ökoszisztéma, párosítva a korlátozott biztonsággal, rengeteg sérülékenységet jelent, melyekkel vissza lehet élni" - mondta Omri Herscovici, a Check Point sérülékenységekkel kapcsolatos kutatásokat végző csoportjának vezetője.
"Olyan rosszindulatú feliratokat találtunk, melyek - megkerülve a biztonsági szoftvereket - automatikusan el tudnak jutni eszközök millióira, és a támadóknak teljes kontrollt adnak a fertőzött eszközök és az azokon tárolt adatok felett" - hívta fel a figyelmet a veszélyekre Herscovici.
A Check Point kutatói azt is demonstrálták, hogy tárhelyek rangsoroló algoritmusainak manipulálásával elérhető, hogy egyes médialejátszók automatikusan letöltsék a rosszindulatú feliratokat, és így a felhasználóval való interakció nélkül tudják a hackerek átvenni az irányítást a rendszer felett.
A kutatócsoport a legkedveltebb médialejátszók közül négyet tesztelt, és ezek mindegyikét sérülékenynek találta: a VLC, a Kodi, a Popcorn Time és a Stremio lejátszókról van szó. A biztonsági cég jelezte e sérülékenységeket a fejlesztőknek, akik ilyen módon viszonylag gyorsan tudták befoltozni a biztonsági réseket.
A sérülékenységek nyilvánosságra hozatala óta mind a négy vállalat orvosolta szóban forgó problémákat. A Stemio és a VLC új szoftververziókat adott ki, amiket mihamarabb célszerű telepíteni.
-
Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.
-
A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.
-
A Firefox legújabb kiadása számos sebezhetőséget orvosolt.
-
A CrushFTP fejlesztői egy biztonsági rést foltoztak be.
-
A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.
-
A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.
-
Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.
-
A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.
-
Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.
-
Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.