Exploit csomagok a bűnözők szemszögéből

A Team Cymru Business Intelligence csapata örömmel jelenti be megjelent legújabb, “Exploit csomagok a bűnözők szemszögéből” című írásuk. A dokumentum a Browser Exploit Pack (BEP) eredetét és evolúcióját mutatja be, valamint 40 különböző csomag telepítését és használatát ismerteti.

http://www.team-cymru.com/ReadingRoom/Whitepapers/2011/Criminal-Perspective-On-Exploit-Packs.pdf


Legfrissebb sérülékenységek
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
CVE-2025-42928 – SAP jConnect sérülékenység
CVE-2021-35211 – Serv-U Remote Memory Escape sérülékenysége
CVE-2025-66644 – Array Networks ArrayOS AG OS Command Injection sérülékenysége
CVE-2022-37055 – D-Link Routers Buffer Overflow sérülékenysége
CVE-2025-54988 – Apache Tika sérülékenysége
CVE-2025-66516 – Apache Tika sérülékenysége
CVE-2025-55182 – Meta React Server Components Remote Code Execution sérülékenysége
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
Tovább a sérülékenységekhez »