3CX brengt nieuwe Electron-app voor desktop uit na eerdere supplychainaanval – Computer – Nieuws

VoIP-maker 3CX heeft een nieuwe versie van zijn desktopsoftware uitgebracht. Het is de eerste grote release van de tool sinds daar vorige maand een ernstige supplychainaanval mee uit te voeren bleek. De tool is deurbeveiligingsbedrijf Mandiant doorgelicht.

3CX schrijft in een blogpost dat het een nieuwe Electron-app is gemaakt die op de desktop bekend kan worden gemaakt. Die app heeft buildnummer 18.12.424, een andere naamstelling dan eerder werd gebruikt. Dat heeft volgens 3CX te maken met nieuwe certificaten die moeten worden uitgegeven voor de tool.

Het bedrijf heeft wel de voorkeur dat klanten de progressieve web-app gebruiken in de browser. Dat heeft voordelen voor gebruikers, zegt 3CX, zoals dat er geen reden meer is om extra in te loggen, maar de veiligheid speelt ook een rol; de webapp heeft niet te maken met de veiligheidsproblemen die de eerdere app wel had.

3CX zegt dat de nieuwe Electron-app voor Windows en macOS beschikbaar is. Gebruikers doen er goed aan waarom de servers waarop de app draait, eerst bij te werken naar de nieuwe versie. Dat gebeurt voor Hosted- en StartUP-beheerders automatisch. Voor hen wordt de Electron-wrapper ook direct verkocht.

De nieuwe software is de eerste grote update van de tool sinds vorige week. Toen bleek dat aanvallers de desktopclient misbruikten om malware te verspreiden via een supplychainaanval. Dat volgens het bedrijf via een bibliotheek die met de tool werd meegeleverd, maar details zijn nog niet bekend. De malware maakt het mogelijk om gesprekken en voicemailberichten af ​​te luisteren. 3CX is een VoIP-leverancier met klanten zoals McDonald’s en Coca-Cola, maar ook de Britse gezondheidssector.

Kort na de aanval raadde 3CX-gebruikers aan om vooral de webapp nog te gebruiken. De Electron-app is geverifieerd door beveiligingsbedrijf Mandiant. Dat zegt ‘geen bewijs van infectie’ te hebben gevonden.

Meerdere gebruikers schrijven op het forum van 3CX dat de gemarkeerde tool wordt door hun virusscanner van door Chrome. Volgens 3CX gaat het om een ​​positieve melding. “Sommige 3CX-domeinen zijn door Google gemarkeerd vanwege de vorige versie van de desktopapp. We hebben contact opgenomen met Google om opnieuw naar die domeinen te kijken”, schrijft het bedrijf.

credit :Source link

We will be happy to hear your thoughts

Leave a reply

12game.shop
Logo