Kiberháborús szürkepiac

Franciaországtól a texasi Fort Worth-ig elit hacker-ek ülnek a számítógépek előtt, és olyan sérülékenységekre vadásznak, amelyek több ezer dollárt érnek egy titokzatos és szabályozatlan piacon. A Google Chrome, a Java, a Flash és hasonlóan elerjedt programokban, kifinomult technikákat felhasználva kutatnak korábban ismeretlen hibák után, és számtalan órát töltenek azzal, hogy a felfedezett 0-day sérülékenységeket kihasználó exploit készítsenek. Ezek az exploit nem kerülnek nyilvánosságra, így jó esélyük van elkerülni az antivírus és tűzfal programokat, majd megfertőzni egy számítógépet. Mint a legtöbb technológiát, ezt is többféleképpen fel lehet használni. A kutatások eredményének felhasználásával meg lehet erősíteni a számítógépeket a behatolások ellen, ugyanakkor fegyverkezni is lehet, és például kémkedni lehet a kormányzat részére, vagy vállalati titkokat lehet lopni egy konkurenstől.

http://www.slate.com/articles/technology/future_tense/2013/01/zero_day_exploits_should_the_hacker_gray_market_be_regulated.single.html


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-4632 – Samsung MagicINFO 9 Server Path Traversal sérülékenysége
CVE-2023-38950 – ZKTeco BioTime Path Traversal sérülékenysége
CVE-2025-27920 – Srimax Output Messenger Directory Traversal sérülékenysége
CVE-2025-4428 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenysége
CVE-2025-4427 – Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass sérülékenysége
CVE-2024-27443 – Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) sérülékenysége
CVE-2024-11182 – MDaemon Email Server Cross-Site Scripting (XSS) sérülékenysége
CVE-2025-42999 – SAP NetWeaver Deserialization sérülékenysége
CVE-2024-12987 – DrayTek Vigor Routers OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »