Dél-Korea “biztonsági szoftvere” a zombihálózatok ellen

Nemrég kapott szárnyra a hír Dél-Korea új “Zombi PC megelőző műveletéről”, mely kezdeményezés lényege, hogy minden állampolgárnak egy speciális “biztonsági szoftvert” kellene telepítenie számítógépére. Sokak aggódnak azonban a kezdeményezés nem várt ( vagy éppen titkon remélt) következményei miatt. A koreai kormány hivatalosan meghatározza majd, hogy milyen biztonsági megoldások engedélyezettek, amiből következik a kérdés, hogy mi lesz vagy mi nem lesz benne ezekben az engedélyezett szoftverekben. Ráadásul ez az új törvény rendelkezik egy kiskapuval is a kormányzati ügynökségek számára, hogy gyakorlatilag bármilyen cégnél kémkedjenek, hiszen a törvény feljogosítja a Koreai Kommunikációs Tanácsot, hogy bármilyen cégnél vagy személynél bejelentés nélkül vizsgálatot végezzen, hogy ellenőrizzék használják-e az előírt biztonsági szoftvert.

http://www.techdirt.com/articles/20110321/00593813570/south-korea-wants-to-mandate-everyone-must-install-security-software-to-prevent-zombies.shtm

 


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »