A DARPA az informatikai eszközök biztonságát vizsgálja

Az amerikai Fejlett Védelmi Kutatási Projektek Ügynöksége (DARPA – Defense Advanced Research Projects Agency) új programja során a kereskedelmi forgalomban kapható IT eszközöket vizsgálja, hogy találhatók-e bennük hátsó ajtók, kártékony szoftverek vagy egyéb sérülékenységek, amik biztonsági kockázatot jelenthetnek.

A programhoz december 12-én várják a jelentkezőket, amikor is lefektetik a program alapjait, és megpróbálnak kidolgozni egy módszert a vizsgálatok tömeges elvégzésére.

http://www.darkreading.com/quickview/2082?wc=4


Legfrissebb sérülékenységek
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-68428 – jsPDF path traversal sérülékenysége
Tovább a sérülékenységekhez »