Óvakodjon a “jelszó ellenőrző” oldalaktól!

Miután a közelmúltban számos adatlopási esetre derült fény, az Internet felhasználók gyakran találkozhatnak “jelszó ellenőrző” weboldalakkal. Ezek között természetesen van legitim, amely csak az email címet kéri el, és lefuttat egy keresést a nyilvánosságra került adatbázison, hogy ellenőrizze az esetleges érintettséget. Azonban mostanában egyre több olyan csaló, hamis “jelszó ellenőrző” weboldal bukkan fel, amely tulajdonképpen adathalászatra szolgálnak. Ezzel kapcsolatban fontos megérteni egy szabályt: ha nem tudunk meggyőződni arról, hogy egy ilyen oldal legális ellenőrző oldal, akkor kezeljük úgy, mint amelyik csak a felhasználói adatainkat akarja megszerezni a bűnözők számára.

http://nakedsecurity.sophos.com/2013/04/24/beware-twitter-password-check-sites-there-are-fakes-and-there-are-fake-fakes/


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »