Kulcs az átfogóbb IT biztonsághoz

A számos, milliárdos veszteségeket okozó ez évi adatbetörés felkeltette a pénzügyi intézetek aggodalmát, ezért azt tervezik megújítják az IT biztonsághoz való hozzáállásukat. 2011-ben rengeteg nagy sajtóvisszhangot kapott esetről hallottunk, melyben olyan jelentős cégek voltak az áldozatok, mint a BART, a PinnacleHealth, a Sega, a PBS, a Sony, a Lockheed Martin, az  EA, az RSA vagy a Citi Group. Mellettük számos kis- és középvállalatot is ért támadás, csak azok esetleg nem kaptak ekkora figyelmet.

Ahogy egyre több, a bárki számára elérhető, felhasználóbarát kezelőfelülettel rendelkező “hackelő eszköz” jelenik meg, úgy lesznek a hacker csoportok nyilvánosabbak, népszerűek és a csapatok egymással versengenek a hírnévért. És ami a legfontosabb, rengeteg a fel nem fedezett, kihasználható szoftversérülékenység.

http://www.banktech.com/risk-management/231500157


Legfrissebb sérülékenységek
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »