A kiberfenyegetések és kiberbűnözők nem ismernek határokat

A kiberbűnözők a nagyvállalatokon túl az Android-alapú okostelefonok felhasználóit is fenyegetik, Amerikában és Európában egyaránt

A Trend Micro 2014-es előrejelzését tartalmazó Elmosódó határok című tanulmány kezd valóra válni. Néhány napja fedezték fel az Android-alapú eszközöket a TOR (The Onion Router) hálózaton megcélzó rosszindulatú kódot. Ez újdonság, hiszen eddig a TOR közvetítésével csak a Windows platformot célozták meg a kiberbűnözők. A TOR-hálózati rosszindulatú programok semmiképp sem újak, viszont mostanáig csak az asztali rendszereket támadták. A Trend Micro jóslatainak megfelelően a kiberbűnözők egyre újabb módokat találnak az értéket képviselő személyes adatok eltulajdonítására, főként a mobil eszközökről. A most azonosított rosszindulatú kód alkalmas arra, hogy a mobil eszköz memóriájából megszerezze a szöveges üzeneteket és egyéb személyes adatokat. Képes továbbá beszerezni az okostelefon IMEI számát, és lekérni GPS-adatokat.

http://eeur.trendmicro.eu/newsroom/pr/a-kiberfenyegetsek-s-kiberbnoezk-nem-ismernek-hatrokat/index.html


Legfrissebb sérülékenységek
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »