iTunes hibát kihasználva kémkedik utánunk a kiberkopó

Egy német biztonsági kiállításon a FinFisher trójai alkalmazás gyártója bemutatta a program működését és kiderült, az ugyanazt a nemrégiben javított iTunes sérülékenységet használta működésekor, mint a Ghost Click botnet. A Spiegel Online jelentése szerint a FinFisher trója egy iTunes HTTP sérülékenységet kihasználva települ a célpont rendszerrel. A Gamma International cég által készített trójait előszeretettel használják a bűnüldöző szerverk, hogy a feltételezett bűnözők levelezéseit, üzeneteit és Skype hívásait lehallgassák. A német szövetségi törvények lehetővé teszik a Skype beszélgetések lehallgatását, bár ezzel kapcsolatban több szervezet is aggodalmát fejezte ki, főleg azután, hogy a Chaos Computer Club hackercsoport megvizsgált egy a rendőrség által lehallgatásra használt trójait (R2D2) és kiderült az a Skype beszélgetéseknél jóval több adatot figyel a megfertőzött rendszeren.

http://www.theregister.co.uk/2011/11/22/trojan_exploits_itunes_flaw/


Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »