A Nullcrew feltörte a Ford.com weboldalt

Miután néhány nappal ezelőtt több állami és szövetségi weboldalról ellopott információkat hozott nyilvánosságra, a Nullcrew ismét egy neves weboldalt vett célba, és betörtek a Ford Motor Company hivatalos oldalára. A hacker csoport közleménye szerint a social.ford.com egy SQL befecskendezéses (SQL injection) hibáját használták ki, és szereztek hozzáférést az adatbázishoz. A dump több mint 20 felhasználónevet, titkosított jelszót és a bejelentkező oldalra mutató linket tartalmaz.

http://www.ehackingnews.com/2012/10/ford-hacked-by-nullcrew.html


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-49035 – Microsoft Partner Center Improper Access Control sebezhetősége
CVE-2024-56145 – Craft CMS Exploitation Tool sebezhetősége
CVE-2025-0111 – Palo Alto Networks PAN-OS File Read sebezhetősége
CVE-2025-23209 – Craft CMS Code Injection sebezhetősége
CVE-2025-24989 – Microsoft Power Pages Improper Access Control sebezhetősége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »