Hamisított tanúsítványok az interneten

A múlthét folyamán úgy tűnik egy támadó sikeresen kompromittált egy tanúsítvány kibocsájtó szervezetet (Certification Authority – CA) így hiteles HTTPS tanúsítványt szerezhetett magának prominens weboldalakhoz. Egy ilyen tanúsítvánnyal a támadó átveheti egy weboldal, vagy akár az ahhoz tartozó teljes rendszer “személyazonosságát” anélkül, hogy az internetfelhasználók többsége észrevenné azt.

https://blog.torproject.org/blog/detecting-certificate-authority-compromises-and-web-browser-collusion


Legfrissebb sérülékenységek
CVE-2023-42917 – Apple iOS sérülékenysége
CVE-2023-42916 – Apple iOS sérülékenysége
CVE-2023-37928 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-4474 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-4473 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-37927 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-35137 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-35138 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-49693 – NETGEAR ProSAFE Network Management System sérülékenysége
CVE-2023-5822 – CodeDropz Drag and Drop Multiple File Upload - Contact Form for WordPress sérülékenysége
Tovább a sérülékenységekhez »