Kulcs az átfogóbb IT biztonsághoz

A számos, milliárdos veszteségeket okozó ez évi adatbetörés felkeltette a pénzügyi intézetek aggodalmát, ezért azt tervezik megújítják az IT biztonsághoz való hozzáállásukat. 2011-ben rengeteg nagy sajtóvisszhangot kapott esetről hallottunk, melyben olyan jelentős cégek voltak az áldozatok, mint a BART, a PinnacleHealth, a Sega, a PBS, a Sony, a Lockheed Martin, az  EA, az RSA vagy a Citi Group. Mellettük számos kis- és középvállalatot is ért támadás, csak azok esetleg nem kaptak ekkora figyelmet.

Ahogy egyre több, a bárki számára elérhető, felhasználóbarát kezelőfelülettel rendelkező “hackelő eszköz” jelenik meg, úgy lesznek a hacker csoportok nyilvánosabbak, népszerűek és a csapatok egymással versengenek a hírnévért. És ami a legfontosabb, rengeteg a fel nem fedezett, kihasználható szoftversérülékenység.

http://www.banktech.com/risk-management/231500157


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »