Óvakodjon a “jelszó ellenőrző” oldalaktól!

Miután a közelmúltban számos adatlopási esetre derült fény, az Internet felhasználók gyakran találkozhatnak “jelszó ellenőrző” weboldalakkal. Ezek között természetesen van legitim, amely csak az email címet kéri el, és lefuttat egy keresést a nyilvánosságra került adatbázison, hogy ellenőrizze az esetleges érintettséget. Azonban mostanában egyre több olyan csaló, hamis “jelszó ellenőrző” weboldal bukkan fel, amely tulajdonképpen adathalászatra szolgálnak. Ezzel kapcsolatban fontos megérteni egy szabályt: ha nem tudunk meggyőződni arról, hogy egy ilyen oldal legális ellenőrző oldal, akkor kezeljük úgy, mint amelyik csak a felhasználói adatainkat akarja megszerezni a bűnözők számára.

http://nakedsecurity.sophos.com/2013/04/24/beware-twitter-password-check-sites-there-are-fakes-and-there-are-fake-fakes/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »