Hét napos határidőt szabott a szoftvergyártóknak a Google a sérülékenységek nyilvánosságra hozására

A Google úgy döntött, hogy az újonnan felfedezett szoftver sérülékenységeket hét nappal azok felismerése után nyilvánosságra hozza, még akkor is, ha a gyártóknak nem lesz elég idejük befoltozni a biztonsági réseket. A kereső óriás egy blogbejegyzésben azt írta, hogy: “Nemrégiben fedeztük fel, hogy a támadók aktívan kihasználnak egy korábban ismeretlen és javítatlan sérülékenységet, amely egy másik gyártó szoftverében bukkant fel. Az ilyen esetekben mindig értesítjük a szoftver készítőjét a problémáról, és szorosan együttműködünk annak megoldásában”. A hét napos határidőre azért szánták el magukat, hogy rákényszerítsék a gyártókat, hogy időben foglalkozzanak a veszélyekkel, mielőtt elterjedne a sérülékenységeket kihasználó exploit.

http://www.theregister.co.uk/2013/05/31/google_gives_vendors_sevenday_bug_disclosure_deadline/


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-11120 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2024-6047 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2025-20188 – Cisco IOS XE sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
Tovább a sérülékenységekhez »