A P2P rejtett veszélyei

A vállalatok már évek óta próbálják kontrollálni a P2P technológia használatát a saját hálózatukban, és erre jó okuk van. A P2P technológia hatékonysága a nagy állományok mozgatásában azt eredményezte, hogy a módszer az internetes szürke piac vezetőjévé vált a filmek és egyéb jogvédett tartalmak (zenék, alkalmazások) kalózverzióinak terjesztésében. Azonban ha eltekintünk az illegális tartalmak terjesztésében játszott szerepétől, akkor még ott van az a veszély, hogy a P2P a káros szoftverek melegágya, úgyis mint támadási vektor, tehát a hálózatban lévő tartalom fertőzött valamilyen malware által, illetve használják command & control szerverként is (a káros szoftverek által megfertőzött számítógépek hálózatának vezérlője). Ezen biztonsági kockázatok miatt kap magas prioritás a biztonságért felelős szakemberek munkájában a P2P hálózatok kontrollálása.

http://threatpost.com/en_us/blogs/hidden-security-risks-p2p-traffic-062712


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-52875 – KerioControl CRLF injection sebezhetősége
CVE-2025-24200 – iOS sérülékenysége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
CVE-2022-23748 – Dante Discovery Process Control sebezhetősége
CVE-2025-0411 – 7-Zip Mark of the Web Bypass sebezhetősége
CVE-2025-0994 – Trimble Cityworks Deserialization sebezhetősége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
Tovább a sérülékenységekhez »