Óvakodjon a “jelszó ellenőrző” oldalaktól!

Miután a közelmúltban számos adatlopási esetre derült fény, az Internet felhasználók gyakran találkozhatnak “jelszó ellenőrző” weboldalakkal. Ezek között természetesen van legitim, amely csak az email címet kéri el, és lefuttat egy keresést a nyilvánosságra került adatbázison, hogy ellenőrizze az esetleges érintettséget. Azonban mostanában egyre több olyan csaló, hamis “jelszó ellenőrző” weboldal bukkan fel, amely tulajdonképpen adathalászatra szolgálnak. Ezzel kapcsolatban fontos megérteni egy szabályt: ha nem tudunk meggyőződni arról, hogy egy ilyen oldal legális ellenőrző oldal, akkor kezeljük úgy, mint amelyik csak a felhasználói adatainkat akarja megszerezni a bűnözők számára.

http://nakedsecurity.sophos.com/2013/04/24/beware-twitter-password-check-sites-there-are-fakes-and-there-are-fake-fakes/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
CVE-2024-40890 – Zyxel termékek OS parancsinjektálási sérülékenysége
CVE-2025-0890 – Zyxel firmware sérülékenysége
CVE-2024-40891 – Zyxel firmware sérülékenysége
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
Tovább a sérülékenységekhez »