Így fognak frissülni az okoskütyűk

Egy fontos lépéssel kerültünk közelebb ahhoz, hogy az internetképes eszközök végre megfelelő biztonsági frissítéseket kapjanak.
 

Az dolgok internete, azaz az IoT (Internet of Things) egyre gyakrabban igazolja azt, hogy nagyon komoly biztonsági hiányosságok vannak e területen. Mind több IoT-botnetről hull le a lepel, amelyek esetenként akár komolyabb támadásokba is lendülhetnek, és elosztott szolgáltatásmegtagadások révén béníthatnak meg vállalatokat, szolgáltatásokat, webes alkalmazásokat.
 
Az IoT fenyegetettségek egy jelentős része arra épít, hogy a netes készülékeket (routereket, kamerákat, okoseszközöket stb.) a felhasználók gyakorta a beépített, gyári jelszavakkal működtetik. A kockázatokat pedig tovább fokozza, hogy sokszor a gyártók is hadilábon állnak a biztonsággal. Már a tervezéskor számolniuk kellene a biztonsági kockázatokkal, és azok kezelését a fejlesztések során kiemelt szempontnak kellene tekinteniük. Ennek ellenére elég sűrűn igencsak sok hibával kerülnek le a gyártósorokról ezek az eszközök. Ami még nagyobb probléma, hogy a frissítések, hibajavítások is háttérbe szorulnak. A pörgős termékciklusok miatt pedig hamar támogatásukat vesztik e készülékek.
 
Szabványos foltozgatás
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az Angular három biztonsági hibát tartalmaz.

  2. 3

    A Kaspersky Endpoint Security egy biztonsági hiba miatt kapott frissítést.

  3. 4

    A WatchGuard egy tucat sérülékenységet orvosolt a Fireware OS kapcsán.

  4. 4

    A Google fontos frissítést adott ki a ChromeOS operációs rendszerhez.

  5. 4

    Számos biztonsági hiba megszüntetésére nyílt lehetőség a Spring Frameworkben.

  6. 4

    A Next.js esetében két veszélyes biztonsági rés befoltozására nyílt lehetőség.

  7. 3

    A Grafana egy biztonsági javítással bővült.

  8. 4

    Az Apache Tomcathez tíz biztonsági hibajavítás vált elérhetővé.

  9. 3

    Letölthetővé vált az OpenSSL legújabb biztonsági frissítése.

  10. 3

    Az Adobe Illustratorhoz egy biztonsági javítás vált telepíthetővé.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség