IT biztonság: hogyan lehet kezelni az ismeretlent?

Az IT biztonsági területen dolgozó emberek hamar megismerik a különböző típusú káros szoftverek neveit. Azonban a szélesebb közönség is felismer  néhányat az elterjedtebbek közül: Stuxnet, Flame, Zeus. Viszont elég könnyű elfelejteni, hogy az összes káros szoftver névtelenül kezdi a pályafutását, és a készítők azt szertenék, ha ez így is maradna. A neveket mindig a védekezők adják. Valószínűleg az új malware-ek jelentik az IT biztonsági ipar számára a legnagyobb kihívást.

http://www.techrepublic.com/blog/cio-insights/it-security-how-do-you-deal-with-the-unknown-unknowns/39749110?tag=nl.e036


Legfrissebb sérülékenységek
CVE-2025-48633 – Android Framework Information Disclosure sérülékenysége
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
Tovább a sérülékenységekhez »