CERT Alap Fuzzer Keretrendszert 2.0

A CERT Basic Fuzzing Framework (BFF) 2.0-ás verzióját 2011 februárjában mutatták be a CERT gyártói találkozón San Franciscoban. Az új kiadás tele van remek funkciókkal, melyeket a lenti linkre kattinva részletesen is áttekinthet. A keretrendszer ingyen letölthető és kipróbálható.

Mióta a BFF 1.1 verziója tavaly szeptemberben megjelent, rengeteg fejlődésen esett át a Linux alapú fuzzer környezet. A BFF 2.0 ezeket a frissítéseket tartalmazza. Az készítők elsődleges célja, hogy megkönnyítség a szoftverfejlesztők dolgát a fuzzeres tesztelésben.

https://www.cert.org/blogs/certcc/2011/02/cert_basic_fuzzing_framework_b.html


Legfrissebb sérülékenységek
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »