Így formálódott a neves sebezhetőségi katalógus
A CISA érdekes statisztikát közölt az általa nyilvántartott legveszélyesebb sebezhetőségekkel kapcsolatban.
A CISA KEV (Known Exploited Vulnerabilities) katalógus azon sérülékenységek listáját foglalja magában, amelyek különös kockázatot jelentenek az informatikai infrastruktúrákra és az adatokra nézve. A listán szereplő biztonsági hibákhoz a CISA egy javítási határidőt is megad, amit az arra kijelölt amerikai ügynökségeknek, szerveknek szigorúan be kell tartaniuk. Eközben a cégek és vállalatok számára a katalógus egy kiváló támpontot jelent a patch menedzsment vonatkozásában.
A CISA közleménye szerint 2025-ben a KEV-katalógusába 245 új sérülékenységet vett fel, és ezzel a teljes lista 1484 eleműre bővült. A tavalyi év meglehetősen mozgalmas volt a szoftveres és hardveres sérülékenységek szempontjából, amit az is alátámaszt, hogy a KEV 2025-ben 20 százalékos bővülést produkált, ami rekordnak számít.
A 2021 óta létező KEV-ben tavaly 24 olyan kritikus veszélyességű biztonsági hiba is megjelent, amelyek bizonyítottan szerephez jutottak ransomware típusú támadásokban. E sebezhetőségeket egyebek mellett Oracle, Citrix, Microsoft, Fortinet, Mitel, SAP és SonicWall megoldásokban lehetett kimutatni. A CISA három sérülékenységet külön is kiemelt azok kockázati besorolása alapján:
CVE-2025-5777 - CitrixBleed
CVE-2025-61882, CVE-2025-61884 - Oracle E-Business Suite
Prémium előfizetéssel!
-
Az SAP kiadta a márciusi biztonsági frissítéseit.
-
Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.
-
Megérkeztek az Office legújabb biztonsági frissítései.
-
A Microsoft három patch-et adott ki az SQL Serverhez.
-
A Microsoft három hibajavítással tette biztonságosabbá a SharePoint Servert.
-
A Zabbix egy biztonsági hiba miatt kapott frissítést.
-
A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.
-
A QEMU-hoz két biztonsági javítás vált elérhetővé.
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











