A Google Project Zero biztonsági csapata szerint tavaly mintegy 24 nulladik napi (zero day), támadók által aktívan ki is használt sérülékenységet azonosítottak. Ugyanakkor ezek mintegy negyede nem számít újnak, hanem korábban felfedezett és már javított hibák újféle kihasználási módjának tekinthető. A támadók sok esetben néhány sornyi kód megváltoztatásával képesek egy már befoltozott biztonsági réshez új kihasználási módszert alkotni, ami azonban könnyen elkerülhető lenne, amennyiben a gyártók alaposabb munkát végeznének a patchek elkészítésekor - írja a Nemzeti Kibervédelmi Intézet hírösszefoglalójában.
A Project Zero kutatói arra ösztönzik a többi kiberbiztonsági dolgozókat, hogy használják ki a nulla napos biztonsági rések nyilvánosságra kerülését, elemezzék azokat alaposabban. Szerintük meg kell próbálniuk megismerni azokat a belépési vektorokat, amelyeket egy támadó megpróbál kihasználni, meghatározni a sebezhetőségi osztályt, majd átfogó intézkedésekkel kell azok kihasználhatóságát megakadályozni - idézi a zdnet a kutatás legfontosabb tanácsát.
Legolvasottabb
Mi folyik itt? Őrizetbe vettek egy főügyészségi ügyészt
Páros lábbal, de elegánsan rúgnak ki mintegy 1000 embert a román autógyártótól
Kicsúszik a talaj a balatoni luxuslakópark alól? Lázár Jánosék váratlanul akcióba léptek
Eurót kell venni, nincs mese - így áll most a forint
Ismert politikusnő pőre fotója is szerepel az Epstein-aktákban, nem is gondolná, ki az
Török Gábor kiterítette a lapokat: ekkora esély van a Fidesz választási győzelmére
Multimilliomossá válhat, csak egy apró lépést kell tennie hozzá
Zelenszkij elárulta, ki az egyetlen ember a világon, akitől fél Putyin
Donald Trump megtette a bejelentést: Orbán Viktort támogatja az áprilisi választáson