Több támadás is érte a VeriSign-t 2010-ben

A VeriSign internetes óriást több adatlopással végződő támadás is érte 2010-ben, amely megkérdőjelezi a cég által aláírt biztonsági tanúsítványok biztonságosságát. A betörésekről szóló homályos jelentések tavaly októberben láttak napvilágot egy biztonsági meghallgatáson, amire a az Értékpapír- és Tőzsdefelügyelet által megváltoztatott biztonsági előírások miatt volt szükség. A tájékoztatóban nem szerepel, hogy az incidensek 2010-ben pontosan mikor történtek, de kitér arra, hogy az adminisztrátorok kezelték és elhárították a támadást, de felső vezetést csak 2011 szeptemberében értesítették az esetről.

http://www.wired.com/threatlevel/2012/02/verisign-hacked-in-2010/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-52875 – KerioControl CRLF injection sebezhetősége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
CVE-2022-23748 – Dante Discovery Process Control sebezhetősége
CVE-2025-0411 – 7-Zip Mark of the Web Bypass sebezhetősége
CVE-2025-0994 – Trimble Cityworks Deserialization sebezhetősége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
Tovább a sérülékenységekhez »