Skype + Facebook = kritikus biztonsági sérülékenység

A Skype Facebookos integrációját úgy emlegették, mint a két “világ” legjobb részeinek összeolvasztása. Ennek ellenére az új Skype 5.5 for Windows frissítés tartalmaz egy olyan kritikus biztonsági hibát, amelyet kihasználva a támadók nem csak a Skype munkamenetet törhetik fel, de azon keresztül a teljes rendszer kompromittálhatóvá válik. A secalert.net jelentése szerint, a támadó akkor is hozzáférhet a rendszerhez, ha az áldozat a támadónak nem ismerőse a Facebookon vagy nincs a Skype kapcsolatai között sem.

A sérülékenység részletei még vizsgálat alatt állnak, de az H Security kutatói sikeresen modellezték a hibát.
A Skype biztonsági igazgatója, Adrian Asher tegnap délután úgy nyilatkozott, a szóban forgó XSS sérülékenységet már javították is és a frissítést eljuttatták a felhasználókhoz, így azoknak nem szükséges semmilyen frissítést vagy hibajavítást telepíteni.

http://www.zdnet.com/blog/security/skype-facebook-critical-security-vulnerability/9163


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »