Most csak 5000 dollárért az Öné lehet a legújabb Java 0-day exploit!

Kevesebb mint 24 órával azután, hogy az Oracle kiadta a Java szoftverben lévő rendkívül veszélyes biztonsági hibának a javítást – amellyel a támadók át tudják venni az irányítást az áldozat számítógépe felett – egyes fórumokon már egy újabb, és a korábbitól teljesen eltérő exploit bukkant fel, amelyet a Java egy jelenleg is kihasználható 0-day sérülékenységére készítettek. Vasárnap az Oracle versenyt futott az idővel, hogy kijavítsa a nyilvánosságra került súlyos hibát, amely időközben már bekerült az elterjedt exploit kit-ekbe, majd hétfőn egy exkluzív, kiberbűnözők által látogatott fórumon az egyik adminisztrátor azt írta, hogy 5000 dollárért adott egy vadonatúj Java 0-day sérülékenységet.

Yet ANOTHER Java zero-day claimed – but this time you’re laughing, right?


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-3931 – Multi-Router Looking Glass (MRLG) Buffer Overflow sérülékenysége
CVE-2016-10033 – PHPMailer Command Injection sérülékenysége
CVE-2019-5418 – Rails Ruby on Rails Path Traversal sérülékenysége
CVE-2019-9621 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2016-4484 – Linux sérülékenység
CVE-2025-32463 – Linux sérülékenység
CVE-2025-32462 – Linux sérülékenység
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
Tovább a sérülékenységekhez »