Kínai támadás a GitHub ellen

Man-in-the-middle (MitM) támadás ért egyes GitHub felhasználókat, amiért valószínűleg azokat a kínai számítógépes szakértőket terheli a felelősség, akik a hírhedt Kínai Nagy Tűzfalat is építették. A támadás oka vélhetően az volt, hogy megnevezték az illetőket, és sokan úgy gondolják, hogy szégyenletes dolog ilyenben részt venni. Ezt az elméletet hozta nyilvánosságra a GreatFire.org, egy non profit szervezet, amely a kínai cenzúrát követi nyomon, és készít arról jelentéseket. Egy blog bejegyzésben vázolták fel, hogy mi történt az elmúlt hétvégén. A felhasználók figyelmét egy érvénytelen SSL tanúsítványra hívta fel a böngésző, ami a man-in-the-middle (MitM) támadások egyik gyakori jele.

http://www.theregister.co.uk/2013/01/31/github_ssl_man_in_the_middle_attack/


Legfrissebb sérülékenységek
CVE-2019-11510 – Ivanti Pulse Connect Secure Arbitrary File Read sérülékenység
CVE-2018-8453 – Microsoft Win32k Privilege Escalation sérülékenység
CVE-2019-0708 – Microsoft Remote Desktop Services Remote Code Execution sérülékenység
CVE-2022-22965 – Spring Framework JDK 9+ Remote Code Execution sérülékenység
CVE-2026-32201 – Microsoft SharePoint Server Improper Input Validation sérülékenység
CVE-2009-0238 – Microsoft Office Remote Code Execution sérülékenység
CVE-2026-34621 – Adobe Acrobat and Reader Prototype Pollution sebezhetőség
CVE-2020-9715 – Adobe Acrobat Use-After-Free sebezhetőség
CVE-2023-36424 – Microsoft Windows Out-of-Bounds Read sérülékenység
CVE-2025-60710 – Microsoft Windows Link Following sérülékenység
Tovább a sérülékenységekhez »