2012-ben a Linux-hoz lassabban érkeztek 0-day javítások mint a Windows-hoz

A Linux kernelben lévő javítatlan sérülékenységek átlagosan javítási ideje két év, ami kétszer olyan hosszú idő, mint amennyi időbe kerül a Microsoft-nak, hogy javítsa a Windows rendszerekben ismertté vált hibákat, állítja a Trustwave biztonsági cég. A Linux kernel esetén a 0-day sérülékenységek – szoftver hibák, amelyekhez még nincs ismert javítás – átlagosan 857 nap után kerülnek befoltozásra, ezzel szemben a tavaly a Windows-t érintő hasonló jellegű sérülékenységek esetén a Microsoftnak átlagosan 375 napra volt szükséges, hogy javítást adjon ki. A javítások kiadása közti különbség részben magyarázható az open source projektek és a közösségek által végzett fejlesztési metódusokkal, valamint a szabadalmaztatott szoftverek készítői által alkalmazott munkamódszerekkel, mondta John Yeo a TrustWave SpiderLabs for EMEA igazgatója.

http://www.zdnet.com/linux-trailed-windows-in-patching-zero-days-in-2012-report-says-7000011326/


Legfrissebb sérülékenységek
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
CVE-2025-43529 – Apple Multiple Products Use-After-Free WebKit sérülékenysége
CVE-2025-21621 – GeoServer Reflected Cross-Site Scripting (XSS) sérülékenység
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
CVE-2025-59808 – Fortinet FortiSOAR sérülékenysége
CVE-2025-59719 – Fortinet FortiWeb sérülékenysége
CVE-2025-59718 – Fortinet Multiple Products Improper Verification of Cryptographic Signature sérülékenység
Tovább a sérülékenységekhez »