Windows XP i Firefox rekorderi po broju ranjivosti
Vesti, 26.02.2013, 06:34 AM
U pogledu broja ranjivosti evidentiranih u programima tokom 25 godina, Microsoft-ov operativni sistem Windows XP i Mozilla-in browser Firefox, se izdvajaju kao programi sa najvećim brojem veoma ozbiljnih ranjivosti, pokazuje istraživanje firme Sourcefire.
Windows XP je imao 453 a Firefox 433 ranjivosti koje su ocenjene kao opasne. Ovo je zaključak donet na osnovu podataka iz baze Common Vulnerabilities and Exposures (CVE) i Nacionalne baze podataka o ranjivostima Nacionalnog instituta za standarde i tehnologije (NIST).
Ovo su ranjivosti zahvaljujući kojima napadači mogu u potpunosti preuzeti kontrolu nad ranjivim računarom.
Ukupan broj ranjivosti u softverskim proizvodima i open-source softveru koje su otkrivene tokom 25 godina je dostigao 50000.
Tokom 25 godina evidentiranja ranjivosti, zabeleženo je da je 2006. godine otkriven najveći broj ranjivosti (6612), ali da je 2007. godina bila najgora jer su od 6518 ranjivosti čak 3159 ocenjene kao veoma opasne.
Posle toga došlo je do opdanja broja novootkrivenih ranjivosti, pa je 2012. zabeležena 5281 ranjivost, a druga decenija 21. veka donela je još jednu novinu - učešće opasnih ranjiivosti u ukupnom broju novootkrivenih ranjivosti iznosilo je 33%, dok je prosek za preethodnu deceniju bio 45%.
Kada je reč o smart telefonima, iPhone je do sada imao najveći broj ranjivosti (210), dok ih je Google-ov Android imao značajno manje (24), a Windows Mobile i BlackBerry svega 14 odnosno 11.
Kada je reč o vrstama ranjivosti, preovlađuju one iz kategorije „buffer overflows“, a zatim cross-site scripting. Ove prve su češće označene kao opasne, sa katastrofalnim posledicama do kojih dovodi kompromitovanje mreže nakon napada.
Izveštaj Sourcefire-a dotakao se i kontroverzne teme načina na koji proizvođači softvera i open-source grupe razmatraju ranjivosti.
„Deset najgorih prestupnika“ u ovom pogledu su: Mirosoft, Apple, Oracle, IBM, Sun (koga je kupio Oracle), Cisco, Mozilla, Linux, HP, Adobe.
Na kraju, zanimljivo je da je od četiri vodeća browser-a, Firefox imao najveći broj ranjivosti u svakoj kategoriji,za njim slede Chrome, Internet Explorer i najzad Safari.
Izdvojeno
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?
Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje
ClickFix napadi na Mac korisnike preko lažnih tutorijala
Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





