Nem sikerül megválni a sok sebből vérző FTP-től
A sokat látott FTP protokoll még mindig meghatározó szerepet tölt be, miközben nagyon komoly biztonsági kockázatokat hordoz a használata.
A Censys biztonsági kutatói úgy határoztak, hogy két év eltelte után ismét megvizsgálják az FTP-protokollal kapcsolatos trendeket. A kutatásuk érdekes és egyben meglehetősen aggasztó képet fest a fájlátviteli szolgáltatásokról.
A kutatók internetes statisztikai és telemetriai adatok alapján hatmillió olyan rendszert, illetve kiszolgálót mutattak ki, amelyek az internet felől szabadon elérhetők, és FTP-szolgáltatást is biztosítanak. Ez összességében azt jelenti, hogy a korábbi, 2024-es felméréshez képest 40 százalékos csökkenés figyelhető meg az FTP használatát illetően. Ugyanakkor a hatmilliós szám még mindig nagyon elgondolkodtató biztonsági szempontból. Különösen azért, mert a kutatás során arra is fény derült, hogy e rendszerek megközelítőleg 50 százaléka nem támogat titkosított fájlátvitelt.
A több évtizedes múltra visszatekintő FTP titkosítási mechanizmusok nélküli használata nagyon komoly kockázatokat hordoz. Amikor 1971-ben Abhay Bhushan elérhetővé tette az FTP első specifikációját, akkor még a biztonság nem volt igazán szempont. Azóta viszont sok minden megváltozott a különféle hálózati protokollokkal kapcsolatos teljesítmény és biztonsági elvárások tekintetében.
Prémium előfizetéssel!
-
A PyPDF újabb biztonsági frissítést kapott.
-
A Squid két biztonsági hibát tartalmaz.
-
Egy tucat biztonsági javítás érkezett a TYPO3-hoz.
-
Az IBM számos biztonsági javítást adott ki a Db2-höz.
-
A Node.js egy tucat biztonsági hibajavítást kapott.
-
Az FFmpeg fejlesztői egy kritikus veszélyességű hibát szüntettek meg.
-
Egy biztonsági hiba található a SOLIDWORKS Desktopban.
-
A cups három biztonsági hiba miatt szorul frissítésre.
-
Újabb biztonsági hiba vált kimutathatóvá a FreeRDP kapcsán.
-
A Drupal fejlesztői öt biztonsági rést foltoztak be.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











