Kína a “kibertámadó” képességeit teszteli

Egy kedden megjelent kongresszusi jelentés szerint a kínai vezetők már több, mint 10 éve foglalkoznak a hadviseléssel kibertérben, de az utóbbi években már a támadó képességeiket is tesztelik a gyakorlataik során. A Northrop Grumman által készített biztonsági jelentés szerint a kínai hadsereg vélhetően egy tényleges támadás megkezdése előtt a szállítmányozási és logisztikai hálózatokat célozná, hogy így hátráltassa a támadott fél fegyverkezését és mozgósítását. A kongresszus jelentése arról is beszámol, hogy Kína nem csak rendelkezik ilyen lehetőségekkel, de azokat több gyakorlat során is “demonstrálta” az utóbbi években.

http://www.washingtonpost.com/world/national-security/china-testing-cyber-attack-capabilities-report-says/2012/03/07/gIQAcJwDyR_story.html


Legfrissebb sérülékenységek
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
Tovább a sérülékenységekhez »