De Hongkongse website van Amnesty International is gehackt en voorzien van verschillende exploits om bezoekers met malware te infecteren, waaronder aanvalscode voor een nog ongepatcht lek in Internet Explorer. Onderzoekers van Websense ontdekten op de pagina van de mensenrechtenorganisatie onder andere exploits voor Adobe Flash, Adobe Shockwave, Apple QuickTime en Internet Explorer.
Vooral het gebruik van de Internet Explorer exploit baart de onderzoekers zorgen, aangezien hier nog geen update voor is. Het lek in IE6, 7, en 8 werd begin november ontdekt en is inmiddels ook aan de Eleonore exploitkit toegevoegd, wat grootschalig misbruik vereenvoudigt. Microsoft liet in eerste instantie nog weten dat het probleem niet ernstig genoeg was om een noodpatch te rechtvaardigen.
Nobelvredesprijs
Eind oktober werd op de website van de Nobelprijs voor de Vrede een zero-day exploit ontdekt, die een ernstig lek in Firefox gebruikte. Maandag was het weer raak, toen bevatte een uitnodiging om de uitreiking van de prijs bij te wonen een exploit voor een net gepatcht lek in Adobe Reader.
Deze posting is gelocked. Reageren is niet meer mogelijk.