50 millió Evernote felhasználónak kell jelszót cserélnie

Mintegy 50 millió felhasználóját szólította fel az online jegyzettömb szolgáltatás az Evernote, hogy változtassák meg a jelszavukat, miután gyanús tevékenységet fedeztek fel a hálózatukban. A felszólításról minden felhasználó email üzenetet kapott, valamint a szolgáltatás weboldalán is megjelent egy blogbejegyzésben, ahol leírták a részleteket is, miszerint a betörők megszerezték a felhasználói neveket, email címeket és a titkosított jelszavakat. Arra jelenleg nincs semmilyen bizonyíték, hogy a felhasználók által elmentett tartalmakhoz hozzáfértek, megváltoztatták vagy törölték volna, illetve a jelek szerint nem fértek hozzá az Evernote Premium és Business ügyfelek fizetési adataihoz sem.

http://krebsonsecurity.com/2013/03/evernote-forces-password-reset-for-50m-users/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
CVE-2022-23748 – Dante Discovery Process Control sebezhetősége
CVE-2025-0411 – 7-Zip Mark of the Web Bypass sebezhetősége
CVE-2025-0994 – Trimble Cityworks Deserialization sebezhetősége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
Tovább a sérülékenységekhez »