Linuxos gépek között terjed az Isiport féreg
Az Isiport féreg a Linux alapú számítógépekre jelent veszélyt. A hírhedt Shellshock sebezhetőséget is kihasználja a terjedéséhez.Az Isiport féreg a linuxos számítógépek, kiszolgálók esetében jelent kockázatot. A kártékony program elsődleges célja, hogy minél több rendszerre jusson fel. Ennek érdekében véletlenszerűen generált IP-címek révén és a Shellshock (CVE-2014-6271) sebezhetőség kihasználásával olyan rendszerekre próbál felkerülni, amelyek nem naprakészek a biztonsági frissítések szempontjából.
Az Isidor Biztonsági Központ tájékoztatójából kiderült, hogy az Isiport a fertőzött rendszereken számos feladat elvégzésére utasítható. Így például a következőkre is alkalmas:
- parancsok futtatása akár távoli rendszereken is
- DoS támadásokban való részvétel (UDP és HTTP alapú elárasztásos támadások)
- a hálózati adatforgalom blokkolása.
A fentiek alapján kijelenthető, hogy az Isiport a linuxos szervereken igen komoly fennakadásokat képes előidézni, miközben azokat támadásokba tudja bevonni.
-
A Trend Micro Antivirus One for macOS egy sebezhetőséget tartalmaz.
-
Jelentős mennyiségű QRadar frissítést adott ki az IBM.
-
A Nessus Network Monitor kapcsán négy hibajavítás vált elérhetővé.
-
A Cico az IP telefonjaihoz három hibát javító frissítést tett közzé.
-
Az ArobaOS-hez fontos biztonsgi frissítés érkezett.
-
A Google egy veszélyes biztonsági rést foltozott be a ChromeOS-en.
-
A Google két veszélyes hibát orvosolt Chrome böngészőben.
-
A SonicWall két sebezhetőséget javított a GMS kapcsán.
-
A Citrix a virtualizációs megoldásaihoz fontos frissítéseket tett közzé.
-
A QNAP számos sebezhetőséget szüntetett meg a NAS adattárolói kapcsán.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.