Një vrimë sigurie është zbuluar në aplikacionet Mac duke përdorur versione të vjetra të Sparkle

Shkëndija-dobësi-siguri-0

Për të gjithë ata që nuk e njohin Sparkle, thjesht sqaroni se çfarë është një kornizë përdoret nga disa aplikacione të palëve të treta në azhurnuesit për të azhurnuar në versione të reja në mënyrë periodike. Sidoqoftë, është zbuluar që versionet e vjetra të këtij kuadri mund të jenë potencialisht të pasigurta për shkak të një cenueshmërie të zbuluar së fundmi.

Të martën e kësaj jave doli në dritë problemi i sigurisë që prek disa aplikacione të shkarkuara nga interneti, për fat të mirë kjo nose kjo ndodh me ata që shkarkohen nga Mac App Store për arsye të dukshme, pasi që këto të fundit azhurnohen përmes vetë dyqanit duke përdorur rrjetin e tij të sigurt. Rrënja e problemit duket se qëndron në mungesën e një lidhjeje të koduar dhe të sigurt gjatë azhurnimit, e cila mund të lërë vend për një sulm njeriu në mes.

Shkëndija-dobësi-siguri-1

Tani pyetja është se cilat aplikime preken? Megjithëse nuk mund të dimë apriori se cilat aplikacione e përdorin këtë kuadër, në GiHub është krijuar një listë me aplikacione që përdoruesit janë duke ndërtuar që janë zhvilluar duke përfshirë këtë version të pasigurt të azhurnuesit dhe atë mund të jenë të prirur për kriza, e cila të paktën na jep një këndvështrim të përgjithshëm nëse ekipi ynë mund të ndikohet.

Ende mos jini alarmist pasi shumë nga këto aplikacione janëAta përdorin vetëm Sparkle si kornizë për azhurnimet e tyre por nuk do të thotë që të gjithë preken nga cenueshmëria, vetëm ato që përdorin një version të vjetëruar për shkak të faktit se kërkojnë përmes një kanali HTTP në vend të HTTPS.

Mënyra më e lehtë për të mbrojtur veten nga kjo dobësi është se nëse na thuhet se ka një azhurnim të ri, mos vazhdoni ta shkarkoni direkt nga azhurnuesi, por mund të shkojmë drejtpërdrejt në faqen e internetit të zhvilluesit dhe ta shkarkojmë vetë manualisht, me të cilin mund ta kursejmë veten pak nga bezdi derisa të dimë me siguri që aplikacioni nuk preket.


Bleni një domen
Ju intereson:
Sekretet për të nisur me sukses faqen tuaj të internetit

Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.

  1.   të ligë dijo

    Lidhja jep një gabim kur përpiqeni të konsultoheni me listën e aplikacioneve të prekura në faqen GiHub 404 që nuk u gjet

  2.   Marcelo Naranjo Arcos dijo

    Lidhja për të parë listën e aplikacioneve të prekura nuk funksionon

  3.   Miguel Angel Juncos dijo

    Korrigjoi lidhjen. Faleminderit për paralajmërimin.