Magas fertőzési arányt ígér a Sweet Orange Exploit Kit

Az új, feltörekvő Sweet Orange Exploit Kit azzal büszkélkedhet, hogy 10 és 25 százalék közti fertőzési arányt tud felmutatni, és azt ígéri a vásárlóknak, hogy napi 150000 egyedi látogatót fognak azok weboldalára terelni, állítja a Blue Coat Security két biztonsági szakembere Jeff Doty és Chris Larsen. Ha a Sweet Orange szerzőinek ígérete közelíti a valóságot, akkor az várhatóan napi 15000 és 37500 közti számítógép megfertőzését jelenti. A kutatók szerint 45 dedikált IP cím és 267 egyedi doménnév áll rendelkezésre a bűnözőknek, amely elég lehet a beígért napi 150000 látogatóhoz.

http://threatpost.com/en_us/blogs/sweet-orange-exploit-kit-offers-customers-higher-infection-rates-121812


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-11120 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2024-6047 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
Tovább a sérülékenységekhez »