Belehúztak az etikus hackerek a home office alatt

​A világjárvány ideje alatt az etikus hackerek, valamint a biztonsági rések után vadászó szakemberek sokkal produktívabbá váltak.
 

Az elmúlt egy évben a Bugcrowd hibavadászatra kiélezett platformon észrevehető mértékben megugrott a bejelentett sérülékenységek száma. Ez a jelenség több tényezőre vezethető vissza. Egyrészt a home office kedvezett a sérülékenységek utáni hajtóvadászatnak, hiszen ezzel is jól el lehetett ütni az időt. Másrészt a kibertámadások száma is emelkedett, ami arra ösztönözte a vállalatokat, hogy mind többet fordítsanak az etikus hibavadászat iránt érdeklődők jutalmazására.
 
A Bugcrowd képviselője szerint idén a bejelentett sebezhetőségek számában 50 százalékos növekedés volt tapasztalható. Ha pedig a veszélyességi besorolásokat is figyelembe vesszük, akkor megállapítható, hogy leginkább a kritikus veszélyességű hibák mennyiségében mutatkozik ugrás, jelesül 65 százalék.
 
A statisztikák azt mutatják, hogy a fehérkalaposok továbbra is a webes alkalmazásokban szeretnek leginkább sérülékenységek után kutakodni, de egyre többen foglalkoznak a különféle API-k és az Android-kompatibilis mobil alkalmazások ostromlásával is. Amennyiben a hibatípusokat is számításba vesszük, akkor a számok azt mutatják, hogy a legtöbb hibavadászat emberi tényezőkre épülő gyenge pontokat tár fel, illetve XSS-alapú támadásokra módot adó sebezhetőségek felfedezésével zárul.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Asus AiCloud két biztonsági hibát tartalmaz.

  2. 3

    A SonicWall SonicOS-hez egy biztonsági frissítés érkezett

  3. 3

    A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.

  4. 4

    A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  5. 3

    A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.

  6. 4

    A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.

  7. 4

    A Google két sebezhetőséget szüntetett meg a Chrome webböngészőben.

  8. 3

    A Keras fejlesztői két biztonsági hibát javítottak.

  9. 3

    A Drupal újabb biztonsági frissítéseket kapott.

  10. 3

    Az Autodesk fejlesztő két hibát javítottak a 3ds Max kapcsán.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség