Több, mint 40000 e-mail címet és hozzá tartozó jelszót találtak egy adathalász oldalon

Bizonyára mindenki ismeri azokat a kéretlen leveleket, melyben a csalók banki adatainkat, Facebook hozzáférésünket vagy levelezésünkhöz tartozó adatainkat kérik, különben valami rossz dolog fog történni. Nos a Reddit közösségi hírportál egyik felhasználója közelebbről is megvizsgált egy ilyen levelet, illetve az abban található linket és amit a weboldalon talált az nem volt más, mint egy szöveges fájl ami közel 47000 email cím és jelszó volt, amely Hotmail és MSN felhasználókhoz tartozott. Az egyenlőre nem tisztázott, hogy az adatokat az érintett adathalász levél segítségével gyűjtötték össze, de a Reddit egy Python script segítségével ellenőrzött 2000 hozzáférést, és azok 85%-a elérhető volt a mellékelt jelszavakkal.

http://www.zdnet.com/blog/seo/40000-email-addresses-and-passwords-discovered-on-phishing-site/4248


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »