Új módszer a támadásra, a Trójai egér

A NetraGard biztonsági cég sikeresen tört be egy hálózatba oly módon, hogy egy malware-rel fertőzött USB-s egér csatlakoztatásával és az adott rendszer sérülékenységeinek kihasználásával teremtettek hozzáférést egy végfelhasználói számítógéphez, és így kapcsolatot a célpont hálózathoz. Ezt nevezhetjük a Trójai Egérnek is.

A NetraGard IT biztonsági cég bebizonyította, hogy egy olyan látszólag ártalmatlan eszközzel, mint egy USB-s egér, és az interneten elérhető információkkal és progamokkal is megvalósítható egy olyan eszköz létrehozása, amellyel könnyedén feltörhető még egy biztonságosnak is tűnő informatikai rendszer.

http://www.infoworld.com/t/insider-threats/security-company-infects-clients-network-trojan-mouse-576


Legfrissebb sérülékenységek
CVE-2026-20700 – Apple sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
Tovább a sérülékenységekhez »