Po Heartbleed se na světlo světa dostávají další problémy OpenSSL. Seznam obsahuje např. MitM, code injection či DoS. Některé z nich jsou velmi závažné.
Bezpečnostní experti holandské telekomunikační společnosti KPN objevili v síti GRX - GPRS Roaming Engine více než 5.000 zranitelných zařízení. Síť, jenž spojuje roamingový provoz 25 operátorů z celého světa, má těchto více než 5.000 zranitelných zařízení veřejně dostupných na Internetu!
Stejná bezpečnostní firma, která před časem odhalila jednu z největších zranitelností současného Internetu, Heartbleed, přichází s dalším objevem. Tentokrát se jí podařilo najít neméně závažnou chybu v GnuTLS.
Instalací Wordpressu se na Internetu nachází zhuba 73 milionů, z nichž 15 milionů implementovalo také plugin All in One SEO. Ukázalo se však, že tento plugin trpí několika nepříjemnými zranitelnostmi.
Objevili ho zaměstnanci Symantecu a využívá strachu z pravděpodobně nejdiskutovanější zranitelností v historii Internetu. Na jeho konci vás samozřejmě čeká malware.
Web truecrypt.org vás přesměruje na truecrypt.sourceforge.net, kde vás čeká strohé konstatování: „WARNING: Using TrueCrypt is not secure as it may contain unfixed security issues“.
O víkendu došlo k úspěšnému útoku na webové fórum AVASTu. Odcizeny byly informace o uživatelských účtech, jako přezdívky, emailové adresy a hashovaná hesla.
Službu Spotify jistě netřeba představovat. Velký úspěch nějaké služby však většinou následuje velký zájem kyberzločinců. Dostali se k uživatelským datům.