Cisco zaczyna usuwać z rozszerzeń WebEx groźną podatność

Korporacja zaczęła od usunięcia dziury znajdującą się w jej rozszerzeniu WebEx dedykowanym dla przeglądarki Chrome. To dziura wykryta na początku roku, która pozwala hakerom przejmować kontrolę nad atakowanym komputerem. Dziura znajduje się w wspieranej przez rozszerzenie funkcjonalności noszącej nazwę “magic string”.

Zachęcamy do skorzystania z bezpłatnej prenumeraty
elektronicznej magazynu Computerworld!
Wielokanałowe działanie sklepów detalicznych dzięki bezpiecznej sieci Wi-Fi

Wielokanałowe działanie sklepów detalicznych dzięki bezpiecznej sieci Wi-Fi

Sklepy detaliczne walczą o przetrwanie, podczas gdy sprzedawcy internetowi odnotowują dwucyfrowy wzrost rok do roku. Bystrzy sprzedawcy prowadzący sklepy tradycyjne wiedzą, że aby móc z nimi konkurować, muszą przyjąć wielokanałowy model działania i wykorzystać wszechobecność...

Nowoczesna ochrona danych — sześć zasad, którym należy poświęcić uwagę w pierwszej kolejności

Nowoczesna ochrona danych — sześć zasad, którym należy poświęcić uwagę w pierwszej kolejności

W dyskusjach na temat ochrony danych przybywa nowych idei, ponieważ wszystkie firmy starają się sprostać wymaganiom zmieniającej się rzeczywistości. Muszą zatem uwzględniać takie zagadnienia, jak olbrzymi wzrost ilości danych, migracje do chmury oraz przetwarzanie danych w dowolnym...

Bezpieczeństwo chmur publicznych z perspektywy polskich organizacji

Bezpieczeństwo chmur publicznych z perspektywy polskich organizacji

Dowiedz się jak przedstawiciele polskich organizacji oceniają bezpieczeństwo danych - czy wyżej cenią chmurę publiczną, czy własne centrum danych. Na to oraz kilkanaście innych pytań znajdziesz odpowiedź w bezpłatnym reporcie opracowanym wspólnie przez redakcję Computerworld oraz IBM...

To funkcjonalność, która pozwala użytkownikowi aktywować zdalnie rozszerzenie WebEx. Użytkownicy powinni pamiętać o tym, że dziura znajduje się w starszych niż 1.0.3 wersjach rozszerzenia. Najnowsza wersja rozszerzenia nie zawiera tej groźnej podatności.

Możemy sami szybko sprawdzić czy posiadamy niebezpieczne rozszerzenie WebEx. Na naszej stronie (patrz tutaj) opisaliśmy szczegółowo jak to zrobić.

Zobacz również:

Cisco opracował już załataną wersję rozszerzenia, która likwiduje podatność i znajduje się tutaj. Korporacja obiecuje, że wkrótce zaprezentuje w pełni bezpieczne rozszerzenia WebEx dla przeglądarek Internet Explorer i Mozilla Firefox.

Dołącz do dyskusji
Bądź pierwszy i zostaw komentarz.