Újabb szigorítást fontolgat a Google
A Google egyelőre kísérleti jelleggel tovább szigorítja a nem hivatalos forrásból származó appok ellenőrzését és blokkolását.Az androidos kártékony programok egy jelentős része - elsősorban a Google Play esetében alkalmazott védelem megkerülése érdekében - alapesetben nem tartalmaz kártékony kódokat. Ehelyett a telepítésüket követően különféle szerverekről vagy nem hivatalos alkalmazásboltokból szerzik be a károkozásokhoz szükséges összetevőket, amiket általában egy-egy APK-fájl tartalmaz. Sokszor mindezt a felhasználók megtévesztésével (social engineering módszerekkel) próbálják megtenni. Ilyenkor nem kizárólag az ártalmas állományok beszerzését igyekeznek véghez vinni, hanem egyúttal plusz engedélyeket is kérnek a készülék tulajdonosától.
Természetesen a Google is tisztában van a többlépcsős fertőzésekkel, és látja azt, hogy ezek egyre nagyobb kockázatot jelentenek. Ezért úgy határozott, hogy az eddigi védelmi megkötéseit kibővíti, de egyelőre csak kísérleti jelleggel.
-
Az IBM a QRadar SIEM platformja kapcsán egy biztonsági közleményt adott ki.
-
A cPanelen négy biztonsági rés vált befoltozhatóvá.
-
A Splunk Enterprise tizenegy biztonsági hibajavítással gyarapodott.
-
Az IBM WebSphere Application Serverhez egy biztonsági hibajavítás vált letölthetővé.
-
A VirtualBox frissítése öt biztonsági hibára nyújt megoldást.
-
Az Oracle 45 biztonsági rést foltozott be a MySQL-en.
-
Az Oracle Database Server ezúttal közepes veszélyességű hibáktól vált meg.
-
A Google Chrome több mint egy tucatnyi sebezhetőség miatt kapott javításokat.
-
A Moodle újabb biztonsági frissítést kapott.
-
Az Apache Solr fejlesztői két biztonsági hibáról számoltak be.
Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.
A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára egyéb szolgáltatások is elérhetővé váltak az oldalon keresztül.