Az események, amelyek alakították az idei évet

Az elmúlt év végén megírtam a 2011-es évet jellemző kiberbiztonsági incidensekről szóló cikket, amelyben egyetlen szóval jellemeztem azt az évet: mozgalmas. Akkoriban az volt a legnagyobb kihívás, hogyan szűkítsem le a cikk tartalmát a bő kínálatból csupán a 10 legjelentősebb esetre. Az eseményeket figyelembe véve és szakemberek véleménye alapján előrejelzést készítettem, hogy mi várható az idei évben:

  • A haktivista csoportok további erősödése
  • ATP (Advanced Persistent Threats – folyamatos fenyegetést jelentő támadások) incidensek további terjedése
  • A kiberhadviselés hajnala és a nemzetek közt egyre jobban élesedő kiberkémkedési folyamatok
  • A szoftver- és játékfejlesztő vállalatok elleni támadások (Sony, Microsoft, Oracle, Adobe)
  • A bűnüldöző hatóságok erőteljesebb fellépése a hagyományos kiberbűnözéssel szemben
  • Az Android-os fenyegetések robbanásszerű terjedése
  • A Mac OS X elleni káros szoftver támadás

Lássuk, hogy mi is valósult meg ezekből!

http://www.zdnet.com/10-security-stories-that-shaped-2012-7000008576/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-49035 – Microsoft Partner Center Improper Access Control sebezhetősége
CVE-2024-56145 – Craft CMS Exploitation Tool sebezhetősége
CVE-2025-0111 – Palo Alto Networks PAN-OS File Read sebezhetősége
CVE-2025-23209 – Craft CMS Code Injection sebezhetősége
CVE-2025-24989 – Microsoft Power Pages Improper Access Control sebezhetősége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »