Íme a 25 legveszélyesebb biztonsági hiba

​A MITRE biztonsági kutatói összeállították azt a 25-ös toplistát, amely a leggyakoribb és legveszélyesebb biztonsági hibákat rangsorolja.
 

Az információbiztonságra kockázatot jelentő sérülékenységeknek számos típusa létezik, amelyek különféle módokon veszélyeztethetik a rendszerek, illetve az adatok biztonságát. Annak érdekében, hogy a védelmi erőforrásokat pontosabban lehessen tervezi, illetve a feladatokat és a kockázatokat megalapozottabban lehessen priorizálni, fontos, hogy a biztonsági szakemberek tisztában legyenek a leggyakoribb veszélyforrásokkal. A MITRE legfrissebb sebezhetőségi toplistája is ezt a célt szolgálja.

A MITRE biztonsági szakértői a rangsort több mint 31 ezer (2023 júniusa és 2024 júniusa között nyilvánosságra került) biztonsági hiba kiértékelését követően állították össze. Olyan sebezhetőségeket elemeztek, amelyek egyebek mellett az érintett rendszerek kompromittálására, adatlopásra, adatmanipulációra, illetve szolgáltatásmegtagadásra adhatnak lehetőséget. A tipikus rendelleneségeket pedig azok gyakorisága és veszélyességi besorolása alapján állították sorrendbe. Így született meg az alábbi 25-ös toplista:


Forrás: MITRE

A fenti táblázatból látható, hogy a toplista élére az XSS (Cross-site Scripting) sebezhetőségek kerültek. Ezek a hibák elsősorban adatlopásra és adatmanipulációra adnak módot. A toplista élmezőnyébe megtaláljuk a memóriakezeléssel összefüggő leggyakoribb hibákat is. Ezek mellett fontos kiemelni, hogy még mindig a harmadik helyen szerepelnek az SQL injection típusú támadásokat elősegítő sérülékenységek, amik komoly kockázatot jelentenek az adatbázisokra nézve. Ugyancsak gyakoriak azok a hibák, amelyek nem megfelelő parancs- és fájlkezelésre vagy authentikációs problémákra vezethetők vissza. 
 
  1. 4

    A Firefox új verziói 42 biztonsági hibajavítással érkeztek meg.

  2. 4

    A FreeRDP kapcsán hat sérülékenységre derült fény.

  3. 4

    A phpBB kapcsán egy súlyos sérülékenységre derült fény.

  4. 3

    A GitLab kapcsán egy 12 biztonsági hiba megszüntetésére lehetőséget adó frissítés látott napvilágot.

  5. 4

    Az Oracle soron kívüli hibajavítást tett közzé a PeopleSoft megoldásaihoz.

  6. 4

    Újabb 28 biztonsági rést foltozott be a Google a Chrome webböngészőn.

  7. 3

    A Laravel Framework kapcsán egy biztonsági hibára derült fény.

  8. 3

    A PyPDF esetében három biztonsági rést kell megszüntetni.

  9. 4

    18 biztonsági rést foltoztak be az OpenSSL fejlesztői.

  10. 4

    Egy tucat biztonsági javítás vált elérhetővé az Adobe InDesignhoz.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség