Rivális hacker csoportok harca

Amióta az exploitokat pénzért lehet adni és venni, csak idő kérdése volt, mikor következik be az, hogy egyik csoport megtámadja a másikat, rombolva annak üzletét. Az Inj3ct0r Team bejelentése szerint feltörték a rivális ExploitHub szervereit. A két csoport ugyanazt az üzleti modellt használja, vagyis független hacker-ek elküldik a felfedezett sérülékenységeket, hogy ezért az adott oldalon credit-et vagy pénzt kapjanak. Az ExploitHub egy Facebook posztban megerősítette, hogy betörtek a rendszereikbe, miután egy install script maradt az szerveren, amit kihasználva az Inj3ct0r Team újratelepítette a Magento eCommerce szoftvert, így a támadóknak lehetőségük nyílt átvenni az irányítást a back-end rendszer felett, és ellopni az adatbázist.

http://www.zdnet.com/hackers-attempt-to-attack-rival-hacking-group-7000008717/

Címkék

exploit db hacking


Legfrissebb sérülékenységek
CVE-2024-41110 – Docker Engine AuthZ pluginok sérülékenysége
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-5217 – ServiceNow hiányos feketelista sérülékenysége
CVE-2024-5178 – ServiceNow hiányos feketelista sérülékenysége
CVE-2024-4879 – Service Now Inpud Validation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
Tovább a sérülékenységekhez »