Kulcs az átfogóbb IT biztonsághoz

A számos, milliárdos veszteségeket okozó ez évi adatbetörés felkeltette a pénzügyi intézetek aggodalmát, ezért azt tervezik megújítják az IT biztonsághoz való hozzáállásukat. 2011-ben rengeteg nagy sajtóvisszhangot kapott esetről hallottunk, melyben olyan jelentős cégek voltak az áldozatok, mint a BART, a PinnacleHealth, a Sega, a PBS, a Sony, a Lockheed Martin, az  EA, az RSA vagy a Citi Group. Mellettük számos kis- és középvállalatot is ért támadás, csak azok esetleg nem kaptak ekkora figyelmet.

Ahogy egyre több, a bárki számára elérhető, felhasználóbarát kezelőfelülettel rendelkező “hackelő eszköz” jelenik meg, úgy lesznek a hacker csoportok nyilvánosabbak, népszerűek és a csapatok egymással versengenek a hírnévért. És ami a legfontosabb, rengeteg a fel nem fedezett, kihasználható szoftversérülékenység.

http://www.banktech.com/risk-management/231500157


Legfrissebb sérülékenységek
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
Tovább a sérülékenységekhez »