Hackerek bujkálhatnak a konferenciatermekben

HD Moore, a Rapid7  cég vezető biztonsági szakember és elismert biztonsági technikus nemrégiben írt egy programot, amely az internetet kutatja rosszul konfigurált, a tűzfalon kívül eső és automatikus válaszra beállított videó-konferencia rendszerek után. Egy két órás kereséssel nagyjából a Internet 3%-át vizsgálta át, de az eredmények így is megdöbbentőek voltak. Moore szoftvere egy ilyen rövid keresés után is több, mint 5000 “nyitott”, feltörhető konferencia teremre bukkant, többek között jogi cégeknél, egészségügyi központokban,  olajvállalatoknál és egyetemeken, de akadt a felfedezett rendszerek között elítéltek és ügyvédeik számára fenntartott börtön beszélő és egy egyetemi műtőszoba is. Gyártókat tekintve is széles volt a skála, Moore találkozott az iparágat vezető Polycom cég termékeivel, akár csak a Cisco, LifeSize, Sony és még sok kisebb gyártó rendszereivel is.

http://www.nytimes.com/2012/01/23/technology/flaws-in-videoconferencing-systems-put-boardrooms-at-risk.htm?pagewanted=1&_r=1


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6554 – Google Chromium V8 sérülékenysége
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
Tovább a sérülékenységekhez »