Sok sérülékenység marad javítás nélkül a kormányzati eszközökön

Az Egyesült Államok Energiaügyi Minisztériumának felmérése szerint a hivatal által használt számítógépek több mint felén olyan sérülékeny alkalmazások vannak, amelyekhez a javítást hónapokkal annak kiadása után sem telepítették fel. A jelentést készítő Gregory Friedman megjegyezte, hogy hogy a 2011-es pénzügyi évben azonosított sérülékenységek száma 38-ra csökkent az egy évvel korábbi 56-ról, ami határozottan pozitív változás, azonban felhívta a figyelmet arra, hogy a sérülékenységek típusa és súlyossága hasonlóan alakult, mint a korábbi években.

http://www.govinfosecurity.com/energy-fails-to-patch-vulnerable-pc-apps-a-5301?rf=2012-11-19-eg


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-52875 – KerioControl CRLF injection sebezhetősége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
CVE-2022-23748 – Dante Discovery Process Control sebezhetősége
CVE-2025-0411 – 7-Zip Mark of the Web Bypass sebezhetősége
CVE-2025-0994 – Trimble Cityworks Deserialization sebezhetősége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
Tovább a sérülékenységekhez »