Botnet háborúk: kérdések és válaszok

‘….Botnet készletek. Crimeware készletek. Exploit kitek. Napjainkban ki ne hallott volna már róluk? Underground fórumokon árusítják őket és egyre inkább népszerűbbé válnak a csökkenő áruk miatt, illetve azért, mert egyre kevesebb technikai ismeret szükséges a használatukhoz.

Valójában mik is ezek a készletek? Milyen jellemvonással rendelkeznek? Ki fejleszti őket? Talán a legfontosabb kérdés az, hogy hogyan lehetséges megfékezni a terjedésüket, illetve hogyan védekezhetnek a felhasználók ellenük?

A cikk (amely kérdésekből és válaszokból áll), remélhetőleg számos rejtélyről lerántja a leplet a kitekkel kapcsolatosan. Az anti-malware világ számos szakértőjével sikerült interjút készítenem, akik feltárják véleményüket az adott témakörökkel kapcsolatban.

Az olvasó kedvéért közvetlenül fellelhetők a szakértők válaszai a kérdéseim alatt.

http://malwaredatabase.net/blog/index.php/2010/10/25/the-botnet-wars-a-qa/


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »