Stuxnet és a kiber-elrettentés

Az Egyesült Államok soha nem ismerte el hivatalosan a felelősségét vagy a szerepét a Stuxnet néven elhíresült kiberfegyver fejlesztésében vagy felhasználásában. Ahogy nem vállalták a DuQu, a Flame vagy éppen az újonnan felfedezett Gauss miatt sem, amelyekkel nem látszik a közvetlen kapcsolat, de szakemberek szerint legalábbis a forráskód, a sérülékenységek és a modulok szintjén azért valószínű a rokonság. Azonban nehéz lenne elfelejteni a New York Times Stuxnet-ről szóló cikkét, valamint az összes elemzést, amelyek az Egyesült Államok kormányának részvételét elemzi.

http://www.infosecisland.com/blogview/22168-Stuxnet-and-Cyber-Deterrence.html


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-49035 – Microsoft Partner Center Improper Access Control sebezhetősége
CVE-2024-56145 – Craft CMS Exploitation Tool sebezhetősége
CVE-2025-0111 – Palo Alto Networks PAN-OS File Read sebezhetősége
CVE-2025-23209 – Craft CMS Code Injection sebezhetősége
CVE-2025-24989 – Microsoft Power Pages Improper Access Control sebezhetősége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »