A Flame alkalmat ad a vállalatoknak a védelmük újraértékelésére

A Flame káros szoftver elemzése azt sugallja, hogy bizonyos dolgokban hasonló, de lényegesen összetettebb, mint a Stuxnet, amit 2010-ben fedeztek fel. Az elődjével szemben, a Flame célja kizárólag a kémkedés volt: képernyőképek készítése, beszélgetések rögzítése, dokumentumok és email-ek gyűjtése, illetve ezek továbbítása. A Flame felbukkanása alkalmat ad a különböző vállalati és kormányzati szervezeteknek, hogy meggyőződjenek a biztonsági intézkedéseik mennyire lennének képesek védekezni egy ipari kémkedésre készített malware ellenében. A Kaspersky Lab négy lehetséges fertőzési forrást jelölt meg:

  • USB meghajtón keresztül
  • spear phishing email
  • káros weboldalon történt látogatás
  • helyi hálózaton keresztül másik számítógép által

http://www.computerweekly.com/opinion/Security-Think-Tank-Flame-is-an-opportunity-for-businesses-to-re-assess-defences


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »