Lumia telefonnal díjazta a Nokia a sérülékenységeket feltáró hacker-t

A pakisztáni biztonsági szakértő Rafay Baloch számos sérülékenységet fedezett fel a Nokia által üzemeltetett weboldalakon, amiket jelentett is a vállalatnak, azok pedig cserébe egy Nokia Lumia 820 okostelefonnal jutalmazták a szakembert. A hacker által feltárt biztonsági rések között volt egy iFrame befecskendezéses és több cross-site scripting (XSS/CSS), cross-site framing (XFS) és clickjacking sérülékenység, amelyek a PrimePlaces aldomain-t (primeplace.nokia.com) érintették. Ezeken túl még a Nokia Developer weboldalon (developer.nokia.com) is talált hibákat.

http://news.softpedia.com/news/Researcher-Helps-Nokia-Fix-XSS-CSRF-Vulnerabilities-Rewarded-With-Lumia-Phone-340764.shtml


Legfrissebb sérülékenységek
CVE-2023-38823 – Tenda AC18, Tenda AC6, tenda / ac19 firmware, tenda / ac6 firmware, Tenda AC18 Firmware 15.03.05.19(6318), Tenda AC9, tenda / ac19, Tenda AC9 Firmware 15.03.05.19(6318) sérülékenysége
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
CVE-2023-42793 – JetBrains TeamCity sérülékenysége
Tovább a sérülékenységekhez »