Biztonsági tudatossági felkészítések

Mivel a kiberbűnözők egyre többször használnak social engineering-et arra, hogy vállalatokhoz, kormányzati szervezetekhez törjenek be, a biztonsági szakértők folyamatosan arra ösztönöznek, hogy több és jobb tudatosság növelő programot kell indítani. Azonban az Immunity-nél dolgozó Dave Aitel szerint ezek a felkészítések haszontalanok, és jobb volna el sem végezni azokat. Megértem Mr. Aitel frusztrációját az alkalmazottak által jelentett biztonsági problémák miatt, azonban ezeknek a gyakorlatoknak a feladása egy teljesen ésszerűtlen elképzelés.

http://www.infosecisland.com/blogview/22088-On-Security-Awareness-Training.html


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-21418 – Microsoft Windows Ancillary Function Driver for WinSock Heap-Based Buffer Overflow sebezhetősége
CVE-2025-21391 – Microsoft Windows Storage Link Following sebezhetősége
CVE-2024-52875 – KerioControl CRLF injection sebezhetősége
CVE-2025-24200 – iOS sérülékenysége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
CVE-2022-23748 – Dante Discovery Process Control sebezhetősége
CVE-2025-0411 – 7-Zip Mark of the Web Bypass sebezhetősége
Tovább a sérülékenységekhez »