Japán siralmasan sérülékeny a kibertámadások ellen

Ezen a nyáron, amíg a világ nagy része az olimpiát figyelte, több tucat japán egyetemi hallgatót a szoftveres hibák és káros szoftverek bűvöltek meg. Néhányan a szobájukba zárva 6 órán át elemezték a Gumbler nevű káros szoftvert, amely olyan japán óriásvállalatok honlapját manipulálta mint a Honda-ét 2009-ben. Mások órákat töltöttek azzal, hogy a webolalakon lévő sérülékenységeket ellenőrizzék. Yoshihiro Ura 19 éves egyetemi diák elmondta, hogy bármikor is kérte az oktatót, hogy vizsgálja meg a weboldalát, az rögtön talált benne kihasználható sérülékenységet. Ő tagja volt annak a 40 szerencsés kiválasztottból álló csoportnak, akiket 300 jelentkező közül válogattak ki a 2004 óta minden év augusztusában megrendezésre kerülő kiberbiztonsági táborra, amelyet a 22 év alattiaknak szerveznek, hogy gondozzák a tehetségüket. Bár a kormány sürgeti, hogy hozzanak létre egy olyan szervezetet, amely hatékonyan tud reagálni az Internet alapú támadásokra, az ország nem rendelkezik elég képzett szakértővel, hogy sikeresen meg tudjon akadályozni egy ilyen jellegű támadást.

http://technews.tmcnet.com/news/2012/10/27/6682074.htm


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »