Az új káros szoftverek új megközelítést igényelnek

A ICSA Labs kutatója Roger Thompson szerint a kiberfenyegetések új korszakába léptünk, ezért változtatnunk kell a kiberbiztonsággal kapcsolatos eddig hozzáállásunkon. “Nem függhetünk többé a szignatúrákon alapuló kereső rendszereken”, hangzott el a philadelphia-i (ISC)2 Security Congress-en. Talán mindig is szükségünk lesz az ilyen szignatúra alapú rendszerekre, de azok nem állhatnak a kibervédelem első vonalában, pusztán csak azért, mert ezeket a rendszereket nem lehet elég gyorsan frissíteni. A kutató elmondta, hogy a víruslaborok napi 300000 malware mintával találkoznak, ezekből 70000 teljesen új és egyedi. Ezen veszélyek nagy része tulajdonképpen valamilyen letöltő program (downloader), amelynek a feladata megkerülni a szignatúra elemzéssel működő antivírus rendszereket, majd telepíteni a valódi káros szoftvert.

http://www.computerweekly.com/news/2240163015/New-malware-age-demands-new-security-approach-says-threat-researcher


Legfrissebb sérülékenységek
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
Tovább a sérülékenységekhez »