Több ezer sérülékeny eszköz és rendszer egyetlen keresés alatt

Az Internet folyamatos, 20 napon át tartó szkennelése több terabájtnyi bizalmas adatot jövedelmezett, illetve felhívta a figyelmet néhány vállalat biztonsági sérülékenységére – többek között hibásan konfigurált router-ek, sérülékenységekkel teli adatbázisok és több mint 1000 felfedett jelszó. HD Moore egy internetes biztonsági úttörő, aki a hobbijának nevezte a projektet. Az általa végzett felmérés nyitott TCP port-okat, SNMP rendszer leírásokat, MDNS responder-eket, UPNP végpontokat és NetBIOS neveket keresett. Moore több száz érdeklődővel zsúfolt előadóteremben mesélte el, hogy a projekt az adatok valódi kincseskamráját hordta össze, amely azóta is elemzés alatt áll. Véleménye szerint a számítási teljesítmény növekszik, a költségek csökkennek, és ezek a tények lehetőséget adnak az olyan feltérképezési projekteknek mint az övé.

http://searchsecurity.techtarget.com/news/2240164210/Internet-scan-finds-thousands-of-device-flaws-system-weaknesses

Címkék

cyber security


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »