Top 10 najčešće korišćenih bezbednosnih propusta u hakerskim alatima
Vesti, 12.11.2015, 01:00 AM
Firma Recorded Future objavila je listu najkorišćenijih bezbednosnih propusta integrisanih u exploit alate. Ovaj lista je rezultat istraživanja koje pokriva period od 1. januara do 30. septembra ove godine koje je obuhvatilo više od 100 trenutno korišćenih exploit alata korišćenih u različitim vrstama napada.
Exploit alati su hakerski alati koji omogućavaju infekciju računara nekim malverom, ciljanjem određenih poznatih bezbednosnih propusta u softveru.
Neki od najpoznatijih exploit alata su Angler, Fiesta, Hanjuan, Nuclear i Neutrino.
Analizirajući bezbednosne propuste koje exploit alati koriste da bi inficirali ranjive računare malverima, istraživači iz firme Recorded Future su napravili listu sa 10 najkorišćenijih bezbednosnih propusta.
Očekivano, propusti u Flashu dominiraju listom, što ne treba da čudi s obzirom da ih je Adobe imao mnogo ove godine. Šta više, Flash ima toliko problema sa bezbednosnim propustima da su prvih osam mesta od 10 na listi zauzeli upravo bezbednosni propusti otkriveni samo tokom ove godine.
Na devetom mestu je bezbednosni propust u Internet Explorer 9, a deseto mesto pripada još jednom Microsoftovom proizvodu - platformi Silverlight.
Svih deset bezbednosnih propusta otkriveno je ove godine, što ukazuje na to da oni koji stoje iza explot alata ne gube vreme već ih brzo integrišu u popularne hakerske alate.
I dok mnogi izbegavaju ili čak odustaju od Flasha, realnost je da Flash Player još uvek ima veliki udeo na tržištu.
Međutim, to nije sve. Nedavno objavljena studija firme Secunia otkrila je podatak da 80% svih korisnika Flasha ne koristi najnoviju verziju softvera. To znači da uprkos naporima kompanije da Flash bude bez propusta, korisnici koriste starije verzije koje imaju bezbednosne propuste integrisane u exploit alate.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





