Hackerek bujkálhatnak a konferenciatermekben

HD Moore, a Rapid7  cég vezető biztonsági szakember és elismert biztonsági technikus nemrégiben írt egy programot, amely az internetet kutatja rosszul konfigurált, a tűzfalon kívül eső és automatikus válaszra beállított videó-konferencia rendszerek után. Egy két órás kereséssel nagyjából a Internet 3%-át vizsgálta át, de az eredmények így is megdöbbentőek voltak. Moore szoftvere egy ilyen rövid keresés után is több, mint 5000 “nyitott”, feltörhető konferencia teremre bukkant, többek között jogi cégeknél, egészségügyi központokban,  olajvállalatoknál és egyetemeken, de akadt a felfedezett rendszerek között elítéltek és ügyvédeik számára fenntartott börtön beszélő és egy egyetemi műtőszoba is. Gyártókat tekintve is széles volt a skála, Moore találkozott az iparágat vezető Polycom cég termékeivel, akár csak a Cisco, LifeSize, Sony és még sok kisebb gyártó rendszereivel is.

http://www.nytimes.com/2012/01/23/technology/flaws-in-videoconferencing-systems-put-boardrooms-at-risk.htm?pagewanted=1&_r=1


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2022-43939 – Hitachi Vantara Pentaho BA Server Authorization Bypass sebezhetősége
CVE-2022-43769 – Hitachi Vantara Pentaho BA Server Special Element Injection sebezhetősége
CVE-2024-4885 – Progress WhatsUp Gold Path Traversal sebezhetősége
CVE-2018-8639 – Microsoft Windows Win32k Improper Resource Shutdown or Release sebezhetősége
CVE-2023-20025 – Cisco Small Business Routers sebezhetősége
CVE-2023-20118 – Cisco Small Business RV Series Routers Command Injection sebezhetősége
CVE-2024-49035 – Microsoft Partner Center Improper Access Control sebezhetősége
CVE-2024-56145 – Craft CMS Exploitation Tool sebezhetősége
CVE-2025-0111 – Palo Alto Networks PAN-OS File Read sebezhetősége
Tovább a sérülékenységekhez »