免费音频编辑软件Audacity最新更新存在安全隐患

安全侠2021-07-04 07:29:24

Muse Group的母公司是一家跨国企业,并且一直试图在软件中启用数据收集机制。虽然Audacity并不是一个手机应用,但程序设计者依然试图利用该软件从用户电脑上获取数据。

Audacity于两台年前更新的隐私政策页面中包含了更广泛的数据收集机制。例如它声明可以将任何收集到的用户数据交付予公司所在州的监管机构。

这基本上包括俄罗斯、美国和欧洲经济区(EEA)。

“您的所有个人数据都储存在我们位于欧洲经济区的服务器商。但是我们有时需要与位于俄罗斯的主办公室以及美国的外部法律顾问共享您的个人数据。”

此外它们还表示可能会将数据共享给公司归类为“第三方”、“顾问”或“潜在买家”的任何人。

隐私政策页面上还包括一个毫无意义的警告,防止13岁以下的儿童使用该程序。这违反了软件所使用的GPL许可证,该许可证禁止对软件使用做出任何限制。

用户的真实IP地址会在Audacity的服务器上存在1天后再被删除,因此如果上述任何一方发送数据请求,则可以对用户进行追踪。对于一个离线音频编辑软件来说不应该存在这一功能。

在各大开源社区中出现了许多愤怒的回应,GitHub和Reddit上的用户纷纷呼吁尽快Fork(云端克隆储存)旧版本软件。

软件audacity
本作品采用《CC 协议》,转载必须注明作者和本文链接
著名免费开源音频处理软件Audacity于两个月前被一家叫作Muse Group的公司收购。该公司同时还拥有其它著名音乐电子项目,例如Ultimate Guitar(外国著名吉他爱好者网站)以及MuseScore(开源乐谱软件)。
恶意程序的运营者日益滥用 Google Ads 将恶意程序传播给搜索合法软件的用户。受害者包括了 Grammarly、MSI Afterburner、Slack、Dashlane、Malwarebytes、Audacity、μTorrent、OBS、Ring、AnyDesk、Libre Office、Teamviewer、Thunderbird 和 Brave。黑客会创建上述项目官方网站的克隆,但将用户点击下载的软件替换为恶意程序。通过这种方法传播的恶意程序包括 Raccoon Stealer 的变种, Vidar Stealer 的定制版本, IcedID 恶意程序加载器。当广告商利用 Google Ads 发布广告时,如果 Google 检测到目标网站是恶意的,广告会删除。
之前研究人员经常需要分析恶意软件样本、恶意软件家族之间的关联关系。经典的方式是利用 BinDiff 进行二进制相似比对,如下所示。
WordPress托管服务提供商Kinsta警告客户称,谷歌广告中存在钓鱼网站推广。
威胁分子添加定制的恶意软件载荷后,通过Grammarly、Malwarebytes和Afterburner等广告关键字,以及Visual Studio、Zoom、Slack甚至Dashlane攻击目标组织,提高在个人电脑上成功部署恶意软件的机率。Vermux针对的就是这种GPU,不过出于另一个原因:挖掘加密货币。
根据SecurityScorecard发布的《全球第三方网络安全漏洞报告》显示,2023年大约29%的违规行为可归因于第三方攻击媒介,因为许多违规行为的报告没有指定攻击媒介,所以实际比例可能要更高。MOVEit、CitrixBleed和Proself是2023年的软件供应链方面三个最广泛利用的漏洞,其中MOVEit零日漏洞产生广泛影响可能被归咎于第三方、第四方甚至第五方。
近日,以色列网络安全公司Seal Security宣布获得由Vertex Ventures Israel领投的740万美元种子轮融资,Seal归属软件供应链安全赛道,其研发的平台产品主要利用生成式AI为客户提供自动化的修复解决方案,其平均修复时间可从过去几个月缩短到现在的几个小时,足以以应对软件供应链这一日益严峻的挑战。
通过在开源软件包中插入恶意代码来迅速将恶意软件传播到整个软件供应链中是恶意分子常用的攻击手段。然而,最新的研究发现,如果用户等待大约14天后再将这些软件包更新到最新版本,就可以避免受到软件包劫持攻击的不良影响。
软件组成分析(SCA)应用程序安全测试(AST)工具市场的一个细分市场,负责管理开源组件的使用。SCA工具自动扫描应用程序的代码库,包括容器和注册表等相关构件,以识别所有开源组件、它们的许可证遵从性数据和任何安全漏洞。除了提供对开源使用的可见性之外,一些SCA工具还通过区分优先级和自动补救来帮助修复开源漏洞。SCA工具通常从扫描开始,生成产品中所有开源组件的清单报告,包括所有直接和传递依赖项。拥有
软件安全之CRC检测
2023-04-19 09:47:57
k++)//因为这里异或是从数据的高位开始,所以需要计算的数据左移8位,这里就需要计算8次。1)//判断最高位是否为1. 0xEDB88320;//最高位为1,右移一位,然后与0xEDB88320异或???相当于例子2中110与000异或值是不变的
安全侠
暂无描述