Minden feltörhető és a kiberbűnözőket nem kapják el

Kis hozzáértéssel bárki könnyen találhat olyan céget, amelynek rendszere nem naprakész, szoftverei nincsenek frissítve vagy rendelkeznek javítatlan sérülékenységgel. Innentől már gyerekjáték. Csak küldjön egy hamis levelet a végfelhasználónak csatolmányban egy exploittal. A social engineering ez a formája könnyen kivitelezhető és általában működik. Gondoljunk csak az amerikai kormánynak is dolgozó kutatólabor, az Oak Rigde National Lab esetére, ahol a hamis levelet egy HR-es kolléga nyitotta meg. A leegyszerűbb megoldás, ha mondjuk küld egy levelet a cég vezérigazgatója vagy pénzügyi vezetője nevében a következő tárgyal: “Függőben lévő elbocsájtások 2011”. 10 másodperc alatt dolgozók tucatja nyitják majd meg szabad utat adva ezzel az exploitoknak.

http://www.infoworld.com/d/security/everything-hackable-and-cyber-criminals-cant-be-tracked-484


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
CVE-2025-2254 – GitLab CE/EE sérülékenysége
CVE-2022-30190 – Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution sérülékenysége
CVE-2025-24016 – Wazuh Server Deserialization of Untrusted Data sérülékenysége
CVE-2025-33053 – Web Distributed Authoring and Versioning (WebDAV) External Control of File Name or Path sérülékenysége
CVE-2025-32433 – Erlang Erlang/OTP SSH Server Missing Authentication for Critical Function sérülékenysége
CVE-2024-42009 – RoundCube Webmail Cross-Site Scripting sérülékenysége
CVE-2025-21479 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2025-5419 – Google Chromium V8 Out-of-Bounds Read and Write sérülékenysége
Tovább a sérülékenységekhez »