Veszélyes Apache backdoor fertőzi a szervereket

Az ESET antivírus szoftvereket gyártó cég és a Sucuri webes biztonsági tanácsadó kutatói közösen elemeztek egy Apache webszervereket támadó új veszélyt, amely egy rendkívül kifinomult és nagyon óvatosan működő backdoor, és ami arra szolgál, hogy a Blackhole exploit kit-tel fertőzött weboldalakra irányítsa át a gyanútlan felhasználókat. A szakértők Linux/Cdorked.A-nak nevezték el a káros szoftvert, amelyről úgy nyilatkoztak, hogy ez az eddig ismert legkifinomultabb Apache malware. “A Linux/Cdorked.A nem hagy maga után más nyomot a lemezen, mint egy módosított httpd fájlt, amely az Apache által használt daemon. Minden kapcsolódó információ a szerver memóriájában helyezkedik el, ez pedig komolyan megnehezíti az észlelést, valamint gátolja az elemzést”, mondja Pierre-Marc Bureau az ESET szakértője.

https://www.net-security.org/secworld.php?id=14836


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2025-30401 – WhatsApp for Windows sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
Tovább a sérülékenységekhez »