A káros szoftver támadások többsége legális oldalakról indul

A Google biztonsági szakértői szerint a látogatóikat megfertőző weboldalak túlnyomó többsége olyan oldal, amelyet feltörtek, de valódi szolgáltatást biztosít a felhasználóknak, és csak egy kis részük olyan, amelyet kimondottan káros szoftver terjesztésére használnak a kiberbűnözők. A példaként bemutatott adatok szerint június 9-én a Google Safe Browsing programja csak 3891 olyan káros tartalmat tároló oldalt blokkolt, amelyen például illegális, kalóz szoftverek vagy pornót hosztoltak, ezzel szemben a 39247 olyan legális szolgáltatást biztosító oldal került kiszűrésre, amelyet a kiberbűnözők megfertőztek.

http://arstechnica.com/security/2013/06/vast-majority-of-malware-attacks-spawned-from-legit-sites/


Legfrissebb sérülékenységek
CVE-2022-22965 – Spring Framework JDK 9+ Remote Code Execution sérülékenység
CVE-2026-32201 – Microsoft SharePoint Server Improper Input Validation sérülékenység
CVE-2009-0238 – Microsoft Office Remote Code Execution sérülékenység
CVE-2026-34621 – Adobe Acrobat and Reader Prototype Pollution sebezhetőség
CVE-2020-9715 – Adobe Acrobat Use-After-Free sebezhetőség
CVE-2023-36424 – Microsoft Windows Out-of-Bounds Read sérülékenység
CVE-2025-60710 – Microsoft Windows Link Following sérülékenység
CVE-2012-1854 – Microsoft Visual Basic for Applications Insecure Library Loading sebezhetőség
CVE-2026-35459 – pyLoad sérülékenysége
CVE-2021-4473 – Tianxin Internet Behavior Management System sérülékenysége
Tovább a sérülékenységekhez »