A Chuck Norris Botnet 2 elemzése

Az alább található technikai elemzés témája a 2009 decemberében felfedezett Chuck Norris botnet. 2010 májusában egy új variánsa kezdett ferzőni, mely 2010 novemberében került nyilvánosságra. A CN botnet mindkét variánsa a SoHo (Small Office / Home Office – kisebb irodai vagy otthoni eszközök) termékeket célozza, mint az ADSL modemek vagy a WiFi routerek. A jelentés részletesen elemzi a sérülékeny eszközök karakterisztikáit és a botnet terjedésének technikáját, valamint tartalmaz néhány tanácsot az eltávolításról és a lehetséges ellenlépésekről.

http://www.muni.cz/ics/research/cyber/files/cnb-2.pdf


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-49035 – Microsoft Partner Center Improper Access Control sebezhetősége
CVE-2024-56145 – Craft CMS Exploitation Tool sebezhetősége
CVE-2025-0111 – Palo Alto Networks PAN-OS File Read sebezhetősége
CVE-2025-23209 – Craft CMS Code Injection sebezhetősége
CVE-2025-24989 – Microsoft Power Pages Improper Access Control sebezhetősége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »