Kínai támadás a GitHub ellen

Man-in-the-middle (MitM) támadás ért egyes GitHub felhasználókat, amiért valószínűleg azokat a kínai számítógépes szakértőket terheli a felelősség, akik a hírhedt Kínai Nagy Tűzfalat is építették. A támadás oka vélhetően az volt, hogy megnevezték az illetőket, és sokan úgy gondolják, hogy szégyenletes dolog ilyenben részt venni. Ezt az elméletet hozta nyilvánosságra a GreatFire.org, egy non profit szervezet, amely a kínai cenzúrát követi nyomon, és készít arról jelentéseket. Egy blog bejegyzésben vázolták fel, hogy mi történt az elmúlt hétvégén. A felhasználók figyelmét egy érvénytelen SSL tanúsítványra hívta fel a böngésző, ami a man-in-the-middle (MitM) támadások egyik gyakori jele.

http://www.theregister.co.uk/2013/01/31/github_ssl_man_in_the_middle_attack/


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »