Kapcsolat a társadalmi-gazdasági állapotok és a káros szoftver fertőzések között

Unalmasnak és fárasztónak tartja azokat a káros szoftver és sérülékenységi jelentéseket, amelyekben felsorolják, hogy hány biztonsági cég tette már közzé azokat? A Microsoft a legutóbbi Security Intelligence Report-ban (SIR) egy másfajta megközelítést vett alapul azzal, hogy globálisan hasonlítja össze az egyes régiók relatív biztonsági helyzetét a társadalmi és gazdasági tényezőkkel, külön figyelmet fordítva a nemzeti és/vagy régiós kiberbiztonsági helyzet fejlettségére. Az eredmény nem igazán meglepő: az Európához hasonló területek, ahol a jól meghatározott, hosszútávú és érvényesíthető biztonsági eljárások miatt sokkal jobb a helyzet, mint a kevésbé fejlett országokban, ahol az egy főre jutó bűncselekmények száma magasabb, kevésbé elterjedtek a szélessávú kapcsolatok, és magasabb a kalózkodás mértéke. Például a támadók gyakran csalják a felhasználókat olyan p2p vagy letöltő oldalakra, ahol ingyenes vagy leárazott szoftvereket kínálnak, azonban az ilyen esetek miatt növekszik a malware fertőzések száma például Afrikában, Közel-Keleten vagy Ázsia egyes részein.

http://threatpost.com/en_us/blogs/microsoft-report-examines-socio-economic-relationships-malware-infections-020813


Legfrissebb sérülékenységek
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
Tovább a sérülékenységekhez »