A P2P rejtett veszélyei

A vállalatok már évek óta próbálják kontrollálni a P2P technológia használatát a saját hálózatukban, és erre jó okuk van. A P2P technológia hatékonysága a nagy állományok mozgatásában azt eredményezte, hogy a módszer az internetes szürke piac vezetőjévé vált a filmek és egyéb jogvédett tartalmak (zenék, alkalmazások) kalózverzióinak terjesztésében. Azonban ha eltekintünk az illegális tartalmak terjesztésében játszott szerepétől, akkor még ott van az a veszély, hogy a P2P a káros szoftverek melegágya, úgyis mint támadási vektor, tehát a hálózatban lévő tartalom fertőzött valamilyen malware által, illetve használják command & control szerverként is (a káros szoftverek által megfertőzött számítógépek hálózatának vezérlője). Ezen biztonsági kockázatok miatt kap magas prioritás a biztonságért felelős szakemberek munkájában a P2P hálózatok kontrollálása.

http://threatpost.com/en_us/blogs/hidden-security-risks-p2p-traffic-062712


Legfrissebb sérülékenységek
WinZip Mark-of-the-Web kezelési sérülékenysége – WinZip Mark-of-the-Web kezelési sérülékenysége
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-10224 – Linux ScanDeps sérülékenysége
CVE-2024-11003 – Linux needrestart sérülékenysége
CVE-2024-48992 – Linux needrestart sérülékenysége
CVE-2024-48991 – Linux needrestart sérülékenysége
CVE-2024-48990 – Linux needrestart sérülékenysége
Tovább a sérülékenységekhez »