Top 10 najčešće korišćenih bezbednosnih propusta u hakerskim alatima
Vesti, 12.11.2015, 01:00 AM
Firma Recorded Future objavila je listu najkorišćenijih bezbednosnih propusta integrisanih u exploit alate. Ovaj lista je rezultat istraživanja koje pokriva period od 1. januara do 30. septembra ove godine koje je obuhvatilo više od 100 trenutno korišćenih exploit alata korišćenih u različitim vrstama napada.
Exploit alati su hakerski alati koji omogućavaju infekciju računara nekim malverom, ciljanjem određenih poznatih bezbednosnih propusta u softveru.
Neki od najpoznatijih exploit alata su Angler, Fiesta, Hanjuan, Nuclear i Neutrino.
Analizirajući bezbednosne propuste koje exploit alati koriste da bi inficirali ranjive računare malverima, istraživači iz firme Recorded Future su napravili listu sa 10 najkorišćenijih bezbednosnih propusta.
Očekivano, propusti u Flashu dominiraju listom, što ne treba da čudi s obzirom da ih je Adobe imao mnogo ove godine. Šta više, Flash ima toliko problema sa bezbednosnim propustima da su prvih osam mesta od 10 na listi zauzeli upravo bezbednosni propusti otkriveni samo tokom ove godine.
Na devetom mestu je bezbednosni propust u Internet Explorer 9, a deseto mesto pripada još jednom Microsoftovom proizvodu - platformi Silverlight.
Svih deset bezbednosnih propusta otkriveno je ove godine, što ukazuje na to da oni koji stoje iza explot alata ne gube vreme već ih brzo integrišu u popularne hakerske alate.
I dok mnogi izbegavaju ili čak odustaju od Flasha, realnost je da Flash Player još uvek ima veliki udeo na tržištu.
Međutim, to nije sve. Nedavno objavljena studija firme Secunia otkrila je podatak da 80% svih korisnika Flasha ne koristi najnoviju verziju softvera. To znači da uprkos naporima kompanije da Flash bude bez propusta, korisnici koriste starije verzije koje imaju bezbednosne propuste integrisane u exploit alate.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





