Şimdi Ara

Trend Micro şifre yöneticisinde büyük açık

Bu Konudaki Kullanıcılar:
2 Misafir - 2 Masaüstü
5 sn
4
Cevap
0
Favori
140
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Trend Micro şifre yöneticisinde büyük açık





    Genelde bir anti-virüs programı yüklediğinizde, daha güvenli ortamlar adına bazı yan uygulamaların da tavsiye edildiğini veya otomatik olarak kurulduğuna şahit olmuşsunuzdur. Trend Micro'nun ana uygulamasının yanında otomatik olarak kurulumunu yaptığı şifre yöneticisi, büyük bir açık barındırıyor. 




    Google'ın güvenlik mühendislerinin düzenli olarak yaptığı testlere, geçen hafta Trend Micro konuk oldu ve yazılımın yanında gelen tarayıcı tabanlı şifre yöneticisi sınıfta kaldı. Daha önce de AVG gibi platformlarda açık bulan Tavis Ormandy, şifre yöneticisi içerisinde bulduğu açık üzerinden komutlar çalıştırmayı ve depolanmış şifreleri okumayı başardı. 




    Şifre yöneticisinde bulunan eski bir API, çalışırken daha eski bir Chromium sürümünü ortaya çıkarıyor. Eski Chromium sürümü de, yöneticiyi izinsiz erişimlere kapatılan sandbox alanının dışına atıyor. Sonrasında ise yönetici içerisinde uzaktan kodlar çalıştırmak ve şifreleri sadece okunur tarzda görebilmek mümkün oluyor. Ormandy, şifre yöneticisinin içerisinde bir hesap makinesi çalıştırmayı bile başarmış.




    Ormandy, özellikle tüm müşteri bilgisayarlarında yasal bir danışmanın onayı olmadan varsayılan olarak bu yazılımın kurulmasını eleştiriyor. Trend Micro ise Ormandy ile birlikte çalışarak, en kısa sürede gerekli yamayı yayınlayacağının sözünü verdi.  

     



  • Trend Micro kullanan var mıymış?
  • bu trend micro yu kim kullanıyor ki zaten kaspersky dan şaşmıyacaksın

  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.