Veszélyben vannak az alapvető ausztrál szolgáltatások

Az ausztrál gáz, elektromosság, víz és szállítási kritikus infrastruktúrát vezérlő számítógépes rendszer már 20 éve elavultak, és naponta esnek áldozatul kibertámadásoknak. Ezeket az kritikus infrastruktúrákat Supervisory Control And Data Acquisition (SCADA) rendszerekkel irányítják, amelyek több mint egy hónapra is kieshetnek anélkül, hogy erről jelentés készülne. Phil Kernick biztonsági szakértő szerint “ha valami elromlott, és nincs előírás arról, hogy nyilvánosságra hozzák, a cégek nem fognak nyilvánosan beszélni a problémáról”, továbbá úgy véli, hogy ezek a vállalatok biztonságba érzik magukat a tűzalak mögött, de valójában nagyon is sérülékenyek a káros szoftverek és a hacker-ek miatt.

http://www.heraldsun.com.au/technology/cyber-sabotage-basic-aussie-services-under-threat/story-fn7celvh-1226445039138


Legfrissebb sérülékenységek
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
Tovább a sérülékenységekhez »