Hamisított tanúsítványok az interneten

A múlthét folyamán úgy tűnik egy támadó sikeresen kompromittált egy tanúsítvány kibocsájtó szervezetet (Certification Authority – CA) így hiteles HTTPS tanúsítványt szerezhetett magának prominens weboldalakhoz. Egy ilyen tanúsítvánnyal a támadó átveheti egy weboldal, vagy akár az ahhoz tartozó teljes rendszer “személyazonosságát” anélkül, hogy az internetfelhasználók többsége észrevenné azt.

https://blog.torproject.org/blog/detecting-certificate-authority-compromises-and-web-browser-collusion


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-5947 – WordPress Service Finder plugin sérülékenysége
CVE-2025-11533 – WordPress Freeio plugin sérülékenysége
CVE-2025-5397 – JobMonster WordPress téma sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
Tovább a sérülékenységekhez »