Sok sérülékenység marad javítás nélkül a kormányzati eszközökön

Az Egyesült Államok Energiaügyi Minisztériumának felmérése szerint a hivatal által használt számítógépek több mint felén olyan sérülékeny alkalmazások vannak, amelyekhez a javítást hónapokkal annak kiadása után sem telepítették fel. A jelentést készítő Gregory Friedman megjegyezte, hogy hogy a 2011-es pénzügyi évben azonosított sérülékenységek száma 38-ra csökkent az egy évvel korábbi 56-ról, ami határozottan pozitív változás, azonban felhívta a figyelmet arra, hogy a sérülékenységek típusa és súlyossága hasonlóan alakult, mint a korábbi években.

http://www.govinfosecurity.com/energy-fails-to-patch-vulnerable-pc-apps-a-5301?rf=2012-11-19-eg


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »