Több ezer sérülékeny eszköz és rendszer egyetlen keresés alatt

Az Internet folyamatos, 20 napon át tartó szkennelése több terabájtnyi bizalmas adatot jövedelmezett, illetve felhívta a figyelmet néhány vállalat biztonsági sérülékenységére – többek között hibásan konfigurált router-ek, sérülékenységekkel teli adatbázisok és több mint 1000 felfedett jelszó. HD Moore egy internetes biztonsági úttörő, aki a hobbijának nevezte a projektet. Az általa végzett felmérés nyitott TCP port-okat, SNMP rendszer leírásokat, MDNS responder-eket, UPNP végpontokat és NetBIOS neveket keresett. Moore több száz érdeklődővel zsúfolt előadóteremben mesélte el, hogy a projekt az adatok valódi kincseskamráját hordta össze, amely azóta is elemzés alatt áll. Véleménye szerint a számítási teljesítmény növekszik, a költségek csökkennek, és ezek a tények lehetőséget adnak az olyan feltérképezési projekteknek mint az övé.

http://searchsecurity.techtarget.com/news/2240164210/Internet-scan-finds-thousands-of-device-flaws-system-weaknesses

Címkék

cyber security


Legfrissebb sérülékenységek
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
Tovább a sérülékenységekhez »