Káros szoftverek mint kiberfegyverek

Az elmúlt két évben négy káros szoftver szerzett komoly hírnevet amiatt, mert valódi kiberfegyverként vetették be, pusztító célzattal vagy hogy támogassák az ilyen jellegű műveleteket.
Ezek közül az első, a Stuxnet volt az, amely a legnagyobb nyilvánosságot kapta. A káros szoftver egy rendkívül specializált payload-ot tartalmazott, amely az ipari vezérlési folyamatokat irányító SCADA rendszereket vette célba. Eredetileg az iráni atomlétesítményekben működő urándúsító centrifugákat támadta és a jelek szerint bizonyos nemzetállamok támogatásával került kifejlesztésre.

http://cyberwarzone.com/weaponized-malware-top-four-cyberattack-tools


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-52875 – KerioControl CRLF injection sebezhetősége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
CVE-2022-23748 – Dante Discovery Process Control sebezhetősége
CVE-2025-0411 – 7-Zip Mark of the Web Bypass sebezhetősége
CVE-2025-0994 – Trimble Cityworks Deserialization sebezhetősége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
Tovább a sérülékenységekhez »