Információbiztonság a Stuxnet utáni világban

A Stuxnet és más fegyvernek minősülő káros szoftverek megjelenése alapjaiban változtatta meg az IT biztonság területét. Erre a közös nevezőre jutott három a biztonsági iparban dolgozó vállalatvezető egy konferencián. “A Stuxnet azt bizonyítja, hogy milyen rendkívül összetett és kifinomult kiberfegyvert tud alkotni az a csoport, amely képes kihasználni egy nagyhatalom nyújtotta erőforrásokat”, mondta Patrick Bedwell a Fortinet alelnöke. “Azonban ezek az eszközök idővel beszivárognak a hacker közösségbe is, akik viszont profitszerzés céljából a vállalatok ellen fogják használni”.

http://www.crn.com/news/security/240124932/information-security-in-a-post-stuxnet-world.htm


Legfrissebb sérülékenységek
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
Tovább a sérülékenységekhez »