Ne bízzunk a jelszóerősséget mérő Intel weboldalban!

Az Intel által bemutatott “Mennyire erős az Ön jelszava?” (“How Strong is Your Password?”) weboldal célja, hogy a felhasználók tesztelhessék, hogy milyen erős jelszavakat használnak. Azonban a kérdés jobban hangzana így: “Mennyire erős a jelszóellenőrző oldal?”. A válasz sajnos az lenne, hogy nem igazán. A leglátványosabb probléma, hogy az oldal nem használja a HTTPS protokollt, amely az SSL és TLS használatával titkosítja az adatforgalmat, így el lehet kerülni a lehallgatást, valamint hitelesített hozzáférést tesz lehetővé az oldalhoz. Mivel szinte semmilyen komoly erőfeszítésbe sem kerülne lemásolni az oldalt, illetéktelenek megszerezhetik az óvatlan felhasználók jelszavát.

http://arstechnica.com/security/2013/05/why-intels-how-strong-is-your-password-site-cant-be-trusted/


Legfrissebb sérülékenységek
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
Tovább a sérülékenységekhez »