Japán siralmasan sérülékeny a kibertámadások ellen

Ezen a nyáron, amíg a világ nagy része az olimpiát figyelte, több tucat japán egyetemi hallgatót a szoftveres hibák és káros szoftverek bűvöltek meg. Néhányan a szobájukba zárva 6 órán át elemezték a Gumbler nevű káros szoftvert, amely olyan japán óriásvállalatok honlapját manipulálta mint a Honda-ét 2009-ben. Mások órákat töltöttek azzal, hogy a webolalakon lévő sérülékenységeket ellenőrizzék. Yoshihiro Ura 19 éves egyetemi diák elmondta, hogy bármikor is kérte az oktatót, hogy vizsgálja meg a weboldalát, az rögtön talált benne kihasználható sérülékenységet. Ő tagja volt annak a 40 szerencsés kiválasztottból álló csoportnak, akiket 300 jelentkező közül válogattak ki a 2004 óta minden év augusztusában megrendezésre kerülő kiberbiztonsági táborra, amelyet a 22 év alattiaknak szerveznek, hogy gondozzák a tehetségüket. Bár a kormány sürgeti, hogy hozzanak létre egy olyan szervezetet, amely hatékonyan tud reagálni az Internet alapú támadásokra, az ország nem rendelkezik elég képzett szakértővel, hogy sikeresen meg tudjon akadályozni egy ilyen jellegű támadást.

http://technews.tmcnet.com/news/2012/10/27/6682074.htm


Legfrissebb sérülékenységek
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
Tovább a sérülékenységekhez »