Külföldi újságírókat támadtak Kínában káros szoftverrel

Alig két héttel a kommunista párt 10 évente esedékes vezetőségi váltása előtt Pekingben dolgozó külföldi újságírókat támadtak két nagyon hasonló káros szoftverrel. Az email-ek – egyik látszólak egy külügyi sajtószóvivőtől érkezett, a másik pedig egy washingtoni tanácsadó cégtől – ugyanazt a malware-t tartalmazták csatolmányként. Az ehhez hasonlóan politikailag érzékeny időszakokban nagyon is gyakori az ilyen támadások megjelenése, amelyben külföldi újságírókat, kínai disszidenseket vagy akár vezető kutatókat vesznek célba. Az utolsó hasonló támadássorozat a 2008-as pekingi olimpia, illetve a kommunista párt hatalomátvételének 60 éves évfordulóján volt 2009-ben.

http://news.yahoo.com/foreign-journalists-china-targeted-malware-attacks-094117622.html


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-52875 – KerioControl CRLF injection sebezhetősége
CVE-2025-24200 – iOS sérülékenysége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
CVE-2022-23748 – Dante Discovery Process Control sebezhetősége
CVE-2025-0411 – 7-Zip Mark of the Web Bypass sebezhetősége
CVE-2025-0994 – Trimble Cityworks Deserialization sebezhetősége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
Tovább a sérülékenységekhez »