Egyre csökken a Comodba vetett bizalom az újabb betörések fényében

“Két újabb, Comodo tanúsítványokat használó rendszer kompromitálódott” írta a Mozilla IT biztonsági levelezőlistáján a Comodo Biztonsági igazgatója.

Az utóbbi hetekben egyre több és több olyan hír látott napvilágot, miszerint a Comodo Biztonsági tanúsítványokkal foglalkozó szervezet által készített és partnerek által használt tanúsítványt törtek fel sikeresen hackerek. 

A Comodo tanúsítványok feltörésével kapcsolatosan korábban már megismert iráni hacker úgy tűnik további két Comodo partner által használt tanúsítványt is feltört. A folyamatos kompromitálódások komoly kérdéseket vetnek fel a jövőt illetően, hogy mégis mi folyik mostanában ennél az elismert szervezetnél.  

http://www.eweekeurope.co.uk/news/comodo-trust-wanes-as-hacker-compromises-two-more-accounts-25231


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-5947 – WordPress Service Finder plugin sérülékenysége
CVE-2025-11533 – WordPress Freeio plugin sérülékenysége
CVE-2025-5397 – JobMonster WordPress téma sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
Tovább a sérülékenységekhez »