Firefox és Opera: adathalász oldal egyetlen linkben

A Firefox és az Opera egy hiányosságát kihasználva a bűnözők könnyedén el tudnak rejteni egy teljes káros weboldalt egyetlen linkbe, ezzel be tudják csapni a felhasználókat, hogy azok megadják a jelszavukat vagy egyéb bizalmas adatot. Az úgynevezett adathalász oldal (phishing site) egy valódi weboldal pontos mása, amit a bűnözők készítettek, és rendszerint online banki vagy hasonló oldalt utánoznak, hogy rávegyék a felhasználókat az adataik megadására. Azonban ez a módszer igényel egy olyan tárhelyet, ahova a hamis oldalt fel lehet rakni. Ezeket az oldalakat a szolgáltatók és hatóságok általában gyorsan törölni szoktak, esetleg szűrővel teszik elérhetetlenné. Az új módszer ehelyett az, hogy a káros weboldalt egyetlen URI-ba (uniform resource identifiers, amit nem szabad összekeverni az URL-lel (uniform resource locator)) helyezik el, így egyetlen karakterláncba csomagolt káros kódot egy linkbe lehet ágyazni, amire ha rákattint a felhasználó, az utasítja a böngészőt, hogy a kódot végrehajtva, oldalként jelenítse meg a káros tartalmat.

http://www.theregister.co.uk/2012/09/03/phishing_without_hosts_peril/


Legfrissebb sérülékenységek
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
Tovább a sérülékenységekhez »