Japán siralmasan sérülékeny a kibertámadások ellen

Ezen a nyáron, amíg a világ nagy része az olimpiát figyelte, több tucat japán egyetemi hallgatót a szoftveres hibák és káros szoftverek bűvöltek meg. Néhányan a szobájukba zárva 6 órán át elemezték a Gumbler nevű káros szoftvert, amely olyan japán óriásvállalatok honlapját manipulálta mint a Honda-ét 2009-ben. Mások órákat töltöttek azzal, hogy a webolalakon lévő sérülékenységeket ellenőrizzék. Yoshihiro Ura 19 éves egyetemi diák elmondta, hogy bármikor is kérte az oktatót, hogy vizsgálja meg a weboldalát, az rögtön talált benne kihasználható sérülékenységet. Ő tagja volt annak a 40 szerencsés kiválasztottból álló csoportnak, akiket 300 jelentkező közül válogattak ki a 2004 óta minden év augusztusában megrendezésre kerülő kiberbiztonsági táborra, amelyet a 22 év alattiaknak szerveznek, hogy gondozzák a tehetségüket. Bár a kormány sürgeti, hogy hozzanak létre egy olyan szervezetet, amely hatékonyan tud reagálni az Internet alapú támadásokra, az ország nem rendelkezik elég képzett szakértővel, hogy sikeresen meg tudjon akadályozni egy ilyen jellegű támadást.

http://technews.tmcnet.com/news/2012/10/27/6682074.htm


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-52875 – KerioControl CRLF injection sebezhetősége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
CVE-2022-23748 – Dante Discovery Process Control sebezhetősége
CVE-2025-0411 – 7-Zip Mark of the Web Bypass sebezhetősége
CVE-2025-0994 – Trimble Cityworks Deserialization sebezhetősége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
Tovább a sérülékenységekhez »