A rosszfiúk nyerik a kiberháborút

Ne legyenek illúzióink arról, hogy ki nyeri meg a kiberháborút. A londoni National Security Conference egyik előadásán Tim Nichols, az Endace hálózat biztonsági cég egyik vezetője azt mondta, hogy a kiberbűnözők már jelen vannak a vállalati hálózatok többségében. Szerinte ez a helyzet azért állt elő, mert a legtöbb szervezet nagyon keveset tud arról, hogy mi történik a saját hálózatában, illetve azért, mert nagyon keveset tudnak és nagyon kicsi a rálátásuk a különböző típusú fenyegetésekre, emiatt pedig elfogadhatatlan mértékre nő a kockázat. A legjobb megoldás ha azt feltételezzük, hogy a bűnözők már hozzáfértek a hálózatunkhoz, és benne minden erőforráshoz.

http://www.theinquirer.net/inquirer/news/2188745/bad-guys-winning-cyber-war-endace-warns


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-21377 – NTLM Hash Disclosure Spoofing sebezhetősége
CVE-2025-21194 – Microsoft Surface Security Feature Bypass sebezhetősége
CVE-2025-21418 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sebezhetősége
CVE-2025-21391 – Windows Storage Elevation of Privilege sebezhetősége
CVE-2024-52875 – KerioControl CRLF injection sebezhetősége
CVE-2025-24200 – iOS sérülékenysége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
Tovább a sérülékenységekhez »