Wikileaks tüköroldal, káros szofver veszély

Hétfőn a Spamhaus arra lett figyelmes, hogy a Wikileaks fő oldala, a wikileaks.org átirányítja a forgalmat egy harmadik fél tüköroldalára, a mirror.wikileaks.info-ra. Az új weboldal roppant veszélyes “környéken” van host-olva, a Webalta 92.241.160.0/19 IP területén, ami egy olyan “feketekalapos” hálózat, mely a Spamhaus szerint orosz számítógépes bűnözők irányítása alatt áll.

A Webalta 92.241.160.0/19 IP területe 2008 októbere óta van a Spamhaus feketelistáján.(Spamhaus Block List SBL ) A Spamhaus szerint a Wahome-ként is ismert kiberbűnözési host veszélyes, ehhez az IP területhez többnyire csak káros szoftverek, vírusok, botnet C&C szerverek, phising oldalak és más kiberbűnözési aktivitások kapcsolhatók, beleértve az orosz számítógépes bűnözők átmenő forgalmát is, akik többezer orosz állampolgár számítógépét fertőzik káros szoftverekkel.

Tény, hogy nemrégiben egy ismerelten személy vagy személyek egy Wikileaks tüköroldalt helyeznek el a Webalta 92.241.190.202 IP címén aggodalomra adhat okot, főleg, hogy nem tudni, ki és hogyan helyezte el azt oda. A Spamhaus aggódik, hogy bármilyen Wikileaks tüköroldal, mely a Webalta területén van hostolva, káros szoftverekkel lehet fertőzve. Mióta a fő, wikileaks.org oldal, egyenesen átirányítja a látogatót a mirror.wikileaks.info-ra és azon keresztül a Webalta által felügyelt IP területre, fenáll annak az veszélyelye, hogy egy káros szoftver széles körben és nagyon gyorsan elterjedjen.

http://www.spamhaus.org/news.lasso?article=665


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
CVE-2021-22555 – Linux Kernel Heap Out-of-Bounds Write sérülékenysége
CVE-2025-4008 – Smartbedded Meteobridge Command Injection sérülékenysége
CVE-2015-7755 – Juniper ScreenOS Improper Authentication sérülékenysége
CVE-2017-1000353 – Jenkins RCE sérülékenysége
CVE-2014-6278 – GNU Bash OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »