Wikileaks tüköroldal, káros szofver veszély

Hétfőn a Spamhaus arra lett figyelmes, hogy a Wikileaks fő oldala, a wikileaks.org átirányítja a forgalmat egy harmadik fél tüköroldalára, a mirror.wikileaks.info-ra. Az új weboldal roppant veszélyes “környéken” van host-olva, a Webalta 92.241.160.0/19 IP területén, ami egy olyan “feketekalapos” hálózat, mely a Spamhaus szerint orosz számítógépes bűnözők irányítása alatt áll.

A Webalta 92.241.160.0/19 IP területe 2008 októbere óta van a Spamhaus feketelistáján.(Spamhaus Block List SBL ) A Spamhaus szerint a Wahome-ként is ismert kiberbűnözési host veszélyes, ehhez az IP területhez többnyire csak káros szoftverek, vírusok, botnet C&C szerverek, phising oldalak és más kiberbűnözési aktivitások kapcsolhatók, beleértve az orosz számítógépes bűnözők átmenő forgalmát is, akik többezer orosz állampolgár számítógépét fertőzik káros szoftverekkel.

Tény, hogy nemrégiben egy ismerelten személy vagy személyek egy Wikileaks tüköroldalt helyeznek el a Webalta 92.241.190.202 IP címén aggodalomra adhat okot, főleg, hogy nem tudni, ki és hogyan helyezte el azt oda. A Spamhaus aggódik, hogy bármilyen Wikileaks tüköroldal, mely a Webalta területén van hostolva, káros szoftverekkel lehet fertőzve. Mióta a fő, wikileaks.org oldal, egyenesen átirányítja a látogatót a mirror.wikileaks.info-ra és azon keresztül a Webalta által felügyelt IP területre, fenáll annak az veszélyelye, hogy egy káros szoftver széles körben és nagyon gyorsan elterjedjen.

http://www.spamhaus.org/news.lasso?article=665


Legfrissebb sérülékenységek
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »