Washington felveszi a kesztyűt

Egy fáradt mosoly – mindössze ennyit reagálnak az ismert nemzetközi biztonsági szakértők a közelmúltban megjelent hírekre, amelyekben a kínai hadsereg hacker-eit vádolják meg azzal, hogy tengerentúli, elsősorban amerikai hálózatokba törnek be, hogy onnan tetemes mennyiségű adatot lopjanak el. A Ghostnet akció 2009-es felfedezése volt az a pont, amikor nyilvánvalóvá vált, hogy a kínai hacker-eknek nem csak a képességeik vannak meg arra, hogy nagy horderejű kibertámadásokat indítsanak, hanem gyakorlatban is használják azokat. A minden idők legkiterjedtebb kémkedési akciójának nyomait körülbelül 100 országban fedeztek fel, amelynek keretein belül politikai és gazdasági információkat gyűjtöttek a támadók.

http://www.dw.de/washington-drops-gloves-over-chinese-hacking/a-16639807


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »