A Google szerint iráni célpontok után kutattak a Gmail támadása során

A Google, a Microsoft és Mozilla visszavonja a hamis SSL tanúsítványt, amely felhasználható az e-mail fiókok utáni kémkedésre. A Google vasárnap jelentette be, hogy a Gmail szolgáltatást ért támadások során a célpontok főleg iráni felhasználók voltak, de bejelentették azt is, hogy megtették a szükséges lépéseket a támadások elhárítására.

A cég rájött, hogy a támadóknak sikerült beszerezniük egy Secure Sockets Layer (SSL) tanúsítványt amely érvénye minden google.com domainban található címre. Az  SSL tanúsítványok az oldalak hitelességének bizonyítására szolgálnak így előzve meg olyan biztonsági fenyegetéseket, mint például a man-in-the-middle támadások.

http://www.computerworld.com/s/article/9219582/Google_says_Gmail_attack_focused_on_Iranian_targets


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
CVE-2021-22555 – Linux Kernel Heap Out-of-Bounds Write sérülékenysége
CVE-2025-4008 – Smartbedded Meteobridge Command Injection sérülékenysége
CVE-2015-7755 – Juniper ScreenOS Improper Authentication sérülékenysége
CVE-2017-1000353 – Jenkins RCE sérülékenysége
CVE-2014-6278 – GNU Bash OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »