Még idén májusban jelentette be a Google, hogy elérhetővé váltak új TLD (Top Level Domain) címei, mint például a .zip, .mov. Ezekkel a cég szerint a weboldal tulajdonosok jobban meg tudják határozni az oldal funkcióját. A .zip TLD-t használó oldalakat például így hirdeti: Természetesen az IT-sec szakemberek egyből megkongatták a
Címke: vulnerability
Na ilyen zsarolóvírust még biztosan nem láttunk
Nem telik el úgy hét, hogy ne jelenne meg egy ransomware hír, amiben egy újabb cég adatait ejtették foglyul és kérnek értük váltságdíjat. Időnként előfordulnak viccesebb zsarolóvírusos támadások, de ilyenről még nem hallottunk. A GoodWill nevű zsarolóvírust a CloudSEK biztonságtechnikai cég fedezte fel, és adta ki a figyelmeztetést, mely átmeneti
Tíz éve a Facebook bejelentkezésben lévő hiba 55,000 dolláros jutalmat ért
Amol Baikar indiai kiberbiztonsági szakértő fedezett fel tavaly decemberben egy, a „Bejelentkezés Facebook-kal” funkcióban, több mint 10 éve rejlő hibát a bug bounty program keretén belül, ami számára az eddigi legnagyobb kifizetett összeget jelentette: 55,000 dollár ütötte markát a hiba felfedezéséért. A „Bejelentkezés Facebook-kal” hiba kihasználása esetén a támadó egy
Szinte az összes APACHE TOMCAT verzió érintett az új sebezhetőségben – GHOSTCAT
A kínai székhelyű Chaitin Tech kiberbiztonsági cég talált egy komoly sebezhetőséget (CVS pontszáma 9.3), ami az elmúlt 13 évben megjelent összes Apache Tomcat verziót, tehát a (9.x/8.x/7.x/6.x) főverziókat érinti. A nyilvánosan elérhető, default beállításokat alkalmazó szervereken lehet ugyanis fájlt olvasást és beszúrást (file read and inclusion) végezni. A sebezhetőséget GHOSTCAT-nek
8 népszerű WordPress Plugin, amit előszeretettel törnek fel a hackerek
Egy új jelentés rávilágít arra, hogy egyre növekszik a WordPress pluginok ellen elkövetett támadások száma, és főleg a népszerűbb kiegészítőkben rejlő hibákat használják ki a támadók. A múlt hónapban a WordPress oldalak ellen elkövetett támadások során megpróbálták átvenni az irányítást az oldal felett. A támadók részben a most befoltozott bugokat
kr00k – rengeteg WiFi eszköz szenvedhet a titkosítást érintő sebezhetőségben
Az ESET IT biztonsági szakértői találtak egy új sebezhetőséget, amit kr00k[PDF]-nak neveztek és több milliárd Wifi eszközt érint, leginkább a Broadcom és Cypress által gyártott FullMAC WLAN chipek sebezhetők. A CVE-2019-15126 névre hallgató sebezhetőségben több milliárd Wifi eszköz érintett, mint például az Amazon Echo, az Apple egyes termékei, a Google