A biztonsági rések toplistája

Elkészült a szoftveres biztonsági hibák toplistája, amely a leggyakoribb sebezhetőségekre hívja fel a figyelmet.
 

A MITRE kutatói úgy határoztak, hogy idén is összeállítanak egy toplistát, amelyen azokat a biztonsági hibatípusokat gyűjtik össze, amik a leggyakrabban veszélyeztetik a számítógépeket, mobil készülékeket és az informatikai rendszereket. A listát a 2019-2020 között felfedezett és CVE-azonosítóval ellátott sérülékenységek alapján készítették. Ehhez volt bőven muníció, mivel körülbelül 27 ezer különféle sebezhetőség állt rendelkezésre.
 
A toplista kialakítása során a szakemberek igyekeztek objektív mutatók alapján rangsorolni az egyes hibákat. Elsősorban a különböző sebezhetőségek előfordulási gyakoriságát és azok veszélyességét (kockázati besorolását) vették alapul.
 
A kialakult lista első és harmadik helyén memóriakezelési hibákat találunk, amelyek jogosulatlan távoli kódfuttatásra, illetve ártalmas kódokkal történő visszaélésekre adhatnak módot. Az "ezüstérmes" az XSS (Cross-site Scripting) lett, amely webes alkalmazások esetén adatlopáshoz, adatmanipulációhoz vezethet. A negyedik helyen a bemeneti adatok nem megfelelő ellenőrzésére visszavezethető rendellenességek állnak, míg az ötödik helyre az operációs rendszer szintjén parancsbefecskendezésre módot adó sérülékenységek kerültek.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.

  2. 4

    Kritikus biztonsági problémára derült fény az Axios-ban.

  3. 3

    A FreeBSD-hez négy biztonsági javítás érkezett.

  4. 4

    Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.

  5. 4

    A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.

  6. 3

    A Netty fejlesztői két sérülékenységről adtak hírt.

  7. 3

    A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.

  8. 3

    A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.

  9. 3

    A Zabbix több biztonsági hiba miatt kapott frissítést.

  10. 3

    Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség