Top 10 najčešće korišćenih bezbednosnih propusta u hakerskim alatima

Vesti, 12.11.2015, 01:00 AM

Top 10 najčešće korišćenih bezbednosnih propusta u hakerskim alatima

Firma Recorded Future objavila je listu najkorišćenijih bezbednosnih propusta integrisanih u exploit alate. Ovaj lista je rezultat istraživanja koje pokriva period od 1. januara do 30. septembra ove godine koje je obuhvatilo više od 100 trenutno korišćenih exploit alata korišćenih u različitim vrstama napada.

Exploit alati su hakerski alati koji omogućavaju infekciju računara nekim malverom, ciljanjem određenih poznatih bezbednosnih propusta u softveru.

Neki od najpoznatijih exploit alata su Angler, Fiesta, Hanjuan, Nuclear i Neutrino.

Analizirajući bezbednosne propuste koje exploit alati koriste da bi inficirali ranjive računare malverima, istraživači iz firme Recorded Future su napravili listu sa 10 najkorišćenijih bezbednosnih propusta.

Očekivano, propusti u Flashu dominiraju listom, što ne treba da čudi s obzirom da ih je Adobe imao mnogo ove godine. Šta više, Flash ima toliko problema sa bezbednosnim propustima da su prvih osam mesta od 10 na listi zauzeli upravo bezbednosni propusti otkriveni samo tokom ove godine.

Na devetom mestu je bezbednosni propust u Internet Explorer 9, a deseto mesto pripada još jednom Microsoftovom proizvodu - platformi Silverlight.

Svih deset bezbednosnih propusta otkriveno je ove godine, što ukazuje na to da oni koji stoje iza explot alata ne gube vreme već ih brzo integrišu u popularne hakerske alate.

I dok mnogi izbegavaju ili čak odustaju od Flasha, realnost je da Flash Player još uvek ima veliki udeo na tržištu.

Međutim, to nije sve. Nedavno objavljena studija firme Secunia otkrila je podatak da 80% svih korisnika Flasha ne koristi najnoviju verziju softvera. To znači da uprkos naporima kompanije da Flash bude bez propusta, korisnici koriste starije verzije koje imaju bezbednosne propuste integrisane u exploit alate.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje