Szolgáltatás és programtámogatás is jár a legújabb káros szoftverek mellé

Amikor a népszerű Zeus banki trójai készítői tavaly nyilvánosságra hozták a program forráskódját, sok biztonsági szakértő a káros szoftverek özönére figyelmeztette az internet felhasználókat. Ezzel ellentétben azonban a jól ismert program viszonylag kevés új variáns jelent meg. Megjelent viszont egy új, káros szoftver mint szolgáltatás modell, melynek első képviselője a Citadel kártékony szoftver. A vélhetően orosz és ukrán programozók által készített program egy olyan kezdeményezés, melyben jobb támogatást biztosítanak a Zeus kódján alapuló trójaihoz. A “keretrendszer” segítségével ugyanakkor a használóknak lehetőségük van akár saját modulokat is hozzáadni a káros szoftverhez.

http://www.darkreading.com/advanced-threats/167901091/security/vulnerabilities/232600861/citadel-malware-brings-service-to-cybercrime.html


Legfrissebb sérülékenységek
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-68428 – jsPDF path traversal sérülékenysége
Tovább a sérülékenységekhez »