Irdatlanul sok a hiba a szoftverekben

Tavaly a szoftveres sérülékenységek száma minden korábbi rekordot megdöntött. Több mint 20 ezer biztonsági rés került nyilvánosságra.
 

A VulnDB QuickView jelentés számos érdekes információt tartalmaz a sebezhetőségekkel kapcsolatos trendekről. Sajnos ezek korántsem festenek jó képet a biztonsági állapotokról, de egyúttal felhívják a figyelmet a patch management kritikus szerepére.
 
A Risk Based Security biztonsági szakértői 2017-ben 20832 biztonsági hibáról szereztek tudomást. Ez 31 százalékos növekedést jelent a megelőző évhez képest. Ugyanakkor nem kizárólag a sérülékenységek egyre növekvő számával van probléma, hanem a feltárt biztonsági rések veszélyességével is. A tavaly napvilágra került sebezhetőségek 39,3 százaléka ugyanis 7-nél magasabb veszélyességi besorolást kapott a CVSSv2 skálán. Ráadásul 48,5 százalékuk távolról is kihasználható volt. Szintén aggasztó tény, hogy a sérülékenységek 31,5 százalékához nyilvánosan is elérhetővé váltak a kihasználásukhoz szükséges exploit kódok, illetve leírások.
 
A 2017-es biztonsági hibák fele webes alkalmazásokat, szolgáltatásokat érintő sérülékenység volt. A leggyakoribb problémának az XSS (Cross-Site Scripting) típusú támadásokra lehetőséget adó sebezhetőségek számítottak.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Python kapcsán egy közepes veszélyességű hibát jeleztek a fejlesztők.

  2. 4

    A QNAP számos szoftveres összetevőhöz tett elérhetővé biztonsági frissítéseket.

  3. 4

    A Roundcube Webmail kritikus fontosságú biztonsági frissítést kapott.

  4. 4

    Az Ubiquiti egy kritikus és egy magas veszélyességű sebezhetőséget szüntetett meg.

  5. 3

    Az ImageMagick egy közepes veszélyességű hibát tartalmaz.

  6. 3

    A Xen két biztonsági hibát tartalmaz.

  7. 3

    A KeePassXC egy sérülékenység miatt kapott frissítést.

  8. 3

    A Next.js-hez öt biztonsági javítás vált elérhetővé.

  9. 3

    Az Apple biztonsági frissítést adott ki egyes operációs rendszereihez.

  10. 4

    A GIMP két veszélyes biztonsági réstől vált meg.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség