Óvakodjon a “jelszó ellenőrző” oldalaktól!

Miután a közelmúltban számos adatlopási esetre derült fény, az Internet felhasználók gyakran találkozhatnak “jelszó ellenőrző” weboldalakkal. Ezek között természetesen van legitim, amely csak az email címet kéri el, és lefuttat egy keresést a nyilvánosságra került adatbázison, hogy ellenőrizze az esetleges érintettséget. Azonban mostanában egyre több olyan csaló, hamis “jelszó ellenőrző” weboldal bukkan fel, amely tulajdonképpen adathalászatra szolgálnak. Ezzel kapcsolatban fontos megérteni egy szabályt: ha nem tudunk meggyőződni arról, hogy egy ilyen oldal legális ellenőrző oldal, akkor kezeljük úgy, mint amelyik csak a felhasználói adatainkat akarja megszerezni a bűnözők számára.

http://nakedsecurity.sophos.com/2013/04/24/beware-twitter-password-check-sites-there-are-fakes-and-there-are-fake-fakes/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
Tovább a sérülékenységekhez »