Vaklárma: nem volt vírusos a Tor böngésző
A Microsoft Defender egy ideig kártékony programként azonosította a Tor Browser legújabb kiadását, ami sok felhasználóban keltett aggodalmat.A Tor Browser legfrissebb kiadása és az ahhoz tartozó tor.exe fájl az elmúlt napokban azért került a biztonsági hírek élére, mert azt a Microsoft Defender ártalmas fájlként azonosította. Ennek megfelelően riasztást jelenített meg az érintett számítógépeken, és egy trójaival történő fertőzésre hívta fel a felhasználók figyelmét.
Az esettel összefüggésben az interneten egyre csak sokasodó felhasználó bejegyzések hatására a böngésző fejlesztői elkezdték kivizsgálni a történteket, de nem találtak semmi gyanúsat. Ekkor az elemzésekbe a Microsoft biztonsági csapata is bekapcsolódott, és végül megállapította, hogy egy false positive jelzésről van szó. Vagyis a Defender tévesen minősítette kártékonynak a böngészőt, illetve annak indítóállományát.
Miután kiderült, hogy a problémásnak ítélt fájl valójában nem sorolható sem a kártékony, sem a nemkívánatos állományok közé, a fejlesztők megtették a szükséges lépéseket annak érdekében, hogy a további téves riasztásoknak elejét vegyék.
Az eset érdekesége, hogy a felhasználók egy része a böngésző fejlesztőit illette kritikával. Kiderült ugyanis, hogy a problémás fájlt a VirusTotal is ártalmasnak minősítette a Microsoft víruskereső motorjának esetében. Ezért aztán többen kérdőre vonták a fejlesztőket, hogy a böngésző új verziójának publikálása előtt, miért nem ellenőrizték a VirusTotallal a tor.exe fájlt.
A fejlesztők erre reagálva annyit közöltek, hogy jelenleg nincs arra vonatkozó protokolljuk, előírásuk, hogy egy-egy új verzió kiadása előtt ellenőrizniük kell a VirusTotalon az alkalmazásukat. Ettől függetlenül lehet, hogy erre a jövőben sor fog kerülni, hiszen ezzel valóban egyszerűen elkerülhetők lehetnek a mostanihoz hasonló esetek.
-
A GitLab fejlesztői két sebezhetőségről adtak hírt.
-
Az IBM Security Guardium több tucat hibajavítással gyarapodott.
-
A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.
-
A HAProxy egy újonnan feltárt biztonsági hiba miatt válhat támadhatóvá.
-
A Zyxel USG FLEX H szériás hálózati eszközökhöz egy hibajavítás érkezett.
-
A Cisco egyes biztonsági megoldásaihoz fontos patch-eket adott ki.
-
A VMware vCenter Server fontos biztonsági javítást kapott.
-
Kritikus veszélyességű, nulladik napi biztonsági hibát javított a Fortinet.
-
Több mint egy tucat patch érkezett az IBM Storage Protect Serverhez.
-
Az IBM a QRadar SIEM platformja kapcsán egy biztonsági közleményt adott ki.
Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.
A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára egyéb szolgáltatások is elérhetővé váltak az oldalon keresztül.