Webes útmutató alapján tettek elérhetetlenné 103 kenyai kormányzati honlapot

Egy magát “direxer” néven emlegető indonéz hacker 103, a kenyai kormányzathoz tartozó weboldalt tett elérhetetlenné mindössze egy éjszaka alatt. A támadó az indonéz biztonsági fórum, a Forum Code Security tagja és állítása szerint a weboldalakat a fórumon található útmutatók segítségével támadta. Az ilyen leírások általában javítatlan programozás hibák és bug-ok sikeres kihasználásához tartalmaznak útmutatásokat.

http://www.cio.co.ke/view-all-main-stories/4783-103-government-of-kenya-websites-hacked-overnight.html


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
Tovább a sérülékenységekhez »