Több ezer sérülékeny eszköz és rendszer egyetlen keresés alatt

Az Internet folyamatos, 20 napon át tartó szkennelése több terabájtnyi bizalmas adatot jövedelmezett, illetve felhívta a figyelmet néhány vállalat biztonsági sérülékenységére – többek között hibásan konfigurált router-ek, sérülékenységekkel teli adatbázisok és több mint 1000 felfedett jelszó. HD Moore egy internetes biztonsági úttörő, aki a hobbijának nevezte a projektet. Az általa végzett felmérés nyitott TCP port-okat, SNMP rendszer leírásokat, MDNS responder-eket, UPNP végpontokat és NetBIOS neveket keresett. Moore több száz érdeklődővel zsúfolt előadóteremben mesélte el, hogy a projekt az adatok valódi kincseskamráját hordta össze, amely azóta is elemzés alatt áll. Véleménye szerint a számítási teljesítmény növekszik, a költségek csökkennek, és ezek a tények lehetőséget adnak az olyan feltérképezési projekteknek mint az övé.

http://searchsecurity.techtarget.com/news/2240164210/Internet-scan-finds-thousands-of-device-flaws-system-weaknesses

Címkék

cyber security


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
Tovább a sérülékenységekhez »