iTunes hibát kihasználva kémkedik utánunk a kiberkopó

Egy német biztonsági kiállításon a FinFisher trójai alkalmazás gyártója bemutatta a program működését és kiderült, az ugyanazt a nemrégiben javított iTunes sérülékenységet használta működésekor, mint a Ghost Click botnet. A Spiegel Online jelentése szerint a FinFisher trója egy iTunes HTTP sérülékenységet kihasználva települ a célpont rendszerrel. A Gamma International cég által készített trójait előszeretettel használják a bűnüldöző szerverk, hogy a feltételezett bűnözők levelezéseit, üzeneteit és Skype hívásait lehallgassák. A német szövetségi törvények lehetővé teszik a Skype beszélgetések lehallgatását, bár ezzel kapcsolatban több szervezet is aggodalmát fejezte ki, főleg azután, hogy a Chaos Computer Club hackercsoport megvizsgált egy a rendőrség által lehallgatásra használt trójait (R2D2) és kiderült az a Skype beszélgetéseknél jóval több adatot figyel a megfertőzött rendszeren.

http://www.theregister.co.uk/2011/11/22/trojan_exploits_itunes_flaw/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »