A biztonsági rések toplistája

Elkészült a szoftveres biztonsági hibák toplistája, amely a leggyakoribb sebezhetőségekre hívja fel a figyelmet.
 

A MITRE kutatói úgy határoztak, hogy idén is összeállítanak egy toplistát, amelyen azokat a biztonsági hibatípusokat gyűjtik össze, amik a leggyakrabban veszélyeztetik a számítógépeket, mobil készülékeket és az informatikai rendszereket. A listát a 2019-2020 között felfedezett és CVE-azonosítóval ellátott sérülékenységek alapján készítették. Ehhez volt bőven muníció, mivel körülbelül 27 ezer különféle sebezhetőség állt rendelkezésre.
 
A toplista kialakítása során a szakemberek igyekeztek objektív mutatók alapján rangsorolni az egyes hibákat. Elsősorban a különböző sebezhetőségek előfordulási gyakoriságát és azok veszélyességét (kockázati besorolását) vették alapul.
 
A kialakult lista első és harmadik helyén memóriakezelési hibákat találunk, amelyek jogosulatlan távoli kódfuttatásra, illetve ártalmas kódokkal történő visszaélésekre adhatnak módot. Az "ezüstérmes" az XSS (Cross-site Scripting) lett, amely webes alkalmazások esetén adatlopáshoz, adatmanipulációhoz vezethet. A negyedik helyen a bemeneti adatok nem megfelelő ellenőrzésére visszavezethető rendellenességek állnak, míg az ötödik helyre az operációs rendszer szintjén parancsbefecskendezésre módot adó sérülékenységek kerültek.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az IBM API Connect sürgős frissítésére van szükség.

  2. 4

    A GnuPG kapcsán két biztonsági hiba látott napvilágot.

  3. 3

    A MongoDB szerver kapcsán egy biztonsági hiba javítására nyílt lehetőség.

  4. 4

    A LangChain egy súlyos sebezhetőséget tartalmaz.

  5. 4

    A Foxit PDF-kezelő alkalmazások 11 biztonsági hibától váltak meg a legutóbbi verzióik megjelenésével.

  6. 3

    A Roundcube Webmail két sebezhetőséget tartalmaz.

  7. 4

    A GIMP alkalmazás három biztonsági javítást kapott.

  8. 3

    A macOS kompatibilis LibreOffice kapcsán egy biztonsági hibára derült fény.

  9. 4

    Kritikus sebezhetőség megszüntetésére van szükség a HPE OneView esetében.

  10. 4

    A WatchGuard Firebox kapcsán egy súlyos sérülékenység megszüntetésére van szükség.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség