Az események, amelyek alakították az idei évet

Az elmúlt év végén megírtam a 2011-es évet jellemző kiberbiztonsági incidensekről szóló cikket, amelyben egyetlen szóval jellemeztem azt az évet: mozgalmas. Akkoriban az volt a legnagyobb kihívás, hogyan szűkítsem le a cikk tartalmát a bő kínálatból csupán a 10 legjelentősebb esetre. Az eseményeket figyelembe véve és szakemberek véleménye alapján előrejelzést készítettem, hogy mi várható az idei évben:

  • A haktivista csoportok további erősödése
  • ATP (Advanced Persistent Threats – folyamatos fenyegetést jelentő támadások) incidensek további terjedése
  • A kiberhadviselés hajnala és a nemzetek közt egyre jobban élesedő kiberkémkedési folyamatok
  • A szoftver- és játékfejlesztő vállalatok elleni támadások (Sony, Microsoft, Oracle, Adobe)
  • A bűnüldöző hatóságok erőteljesebb fellépése a hagyományos kiberbűnözéssel szemben
  • Az Android-os fenyegetések robbanásszerű terjedése
  • A Mac OS X elleni káros szoftver támadás

Lássuk, hogy mi is valósult meg ezekből!

http://www.zdnet.com/10-security-stories-that-shaped-2012-7000008576/


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »