A kínai vezetőváltás és a folyamatos fenyegetést jelentő támadások (APT)

A Kínai Kommunista Párt tavaly novemberi kongresszusán lezajlott vezetőség részbeni lecserélése csak a második előre eltervezett hatalomátadás volt az ország történetében. Bár az átmenet valószínűleg nem okoz nagy léptékű változásokat, az új vezetés mindenképpen komoly befolyással lesz az ország gazdasági és politikai jövőjére rövid és hosszú távon egyaránt. A Mandiant biztonsági cégnél dolgozó szakemberek úgy ítélik meg, hogy a változások hatással lesznek azokra a folyamatos fenyegetést jelentő támadásokra (Advanced Persistent Threat – APT) és kiberkémkedési akciókra, amelyeknek a nyomát vissza lehet követni az országba.

https://www.mandiant.com/blog/chinese-leadership-change-advanced-persistent-threat/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
CVE-2024-53150 – Linux Kernel Out-of-Bounds Read sebezhetősége
CVE-2025-30406 – Gladinet CentreStack Use of Hard-coded Cryptographic Key sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
Tovább a sérülékenységekhez »