A Symantec szerint kínai hackerek támadtak nyugati védelmi cégeket

A Symantec biztonsági cég kutatói bizonyítékokat találtak arra vonatkozóan, hogy kínai hackerek is érintettek voltak számos nyugati cég, többek között nagy amerikai védelmi beszállítók elleni támadásokban. A célzott támadáshoz a hackerek egy kártékony kódot tartalmazó PDF dokumentumot használtak, amely az Adobe Reader egy múlt hónapban javított sérülékenységét használja ki. A Symantec kutatócsapata szerint a támadók által használt ideiglenes szerver Beijing tartományban van és internet elérését az ország egyik legnagyobb internetszolgáltatója biztosítja.

http://www.computerworlduk.com/news/security/3333594/hackers-attacking-western-defence-firms-based-in-china/


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »