Veszélyben a Twitter felhasználók

Egy sebezhetőség lehetővé teszi, hogy bárki üzenetet küldjön egy tetszőleges Twitter felhasználó nevében vagy módosítsa az adatait, ha tudja a felhasználói fiókhoz rendelet mobilszámot. Hasonló sebezhetőséget már javítottak a Facebooknál.

A sérülékenység azon alapszik, hogy akárcsak az e-maileknél, az SMS-eknél is módosítani lehet a feladót, ezért az önmagában nem megfelelő a felhasználó azonosítására.

http://www.informationweek.com/security/vulnerabilities/twitter-users-vulnerable-to-sms-spoofing/240143707


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
Tovább a sérülékenységekhez »