enSilo: Μερικά από τα μεγαλύτερα ονόματα στον χώρο του λογισμικού ασφαλείας μπορούν να παραβιαστούν από ένα σοβαρό ελάττωμα που επιτρέπει σε έναν hacker να χρησιμοποιήσει ένα εμπορικό κωδικό ασφαλείας για να διεισδύσει σε υπολογιστές.
Τον Μάρτιο, οι ερευνητές της Ισραηλινής εταιρείας ασφαλείας enSilo ανακάλυψαν ένα σοβαρό ελάττωμα στη δωρεάν εφαρμογή ασφαλείας AVG Internet Security 2015. Διαπίστωσαν ότι το λογισμικό εκχωρούσε δικαιώματα μνήμης για ανάγνωση, να εγγραφής και να εκτέλεσης (RWX) σε μια προβλέψιμη διεύθυνση που ένας εισβολέας θα μπορούσε να χρησιμοποιήσει για να πε΄ρασει κακόβουλο κώδικα σε ένα σύστημα στόχο.




