Ssylka

Увеличение уязвимостей в российском ПО и снижение аппаратных атак

2024 год показал значительный рост числа уязвимостей, обнаруженных в российском программном обеспечении, по сравнению с предыдущим годом. Лидером по количеству выявленных брешей оказались сайты на базе CMS «1С-Битрикс». При этом наблюдается положительная тенденция в скорости закрытия уязвимостей вендорами, хотя 16% обнаруженных уязвимостей в российском ПО имеют критический уровень опасности.
Увеличение уязвимостей в российском ПО и снижение аппаратных атак
Изображение носит иллюстративный характер

В 2024 году трендовые уязвимости чаще всего использовались для фишинговых атак, а также представляли угрозу сетевой безопасности организаций, часто становясь точкой проникновения. Атаки чаще всего были связаны с выполнением произвольного кода и повышением привилегий до максимальных. Уязвимости чаще всего выявлялись в продуктах Microsoft, включая ядро Windows.

Атаки на аппаратные решения становятся более сложными и дорогостоящими, что, вероятно, приведет к снижению их количества в будущем. Производители, осознавая риски, начинают активнее внедрять технологии доверенного исполнения кода и уделять больше внимания защите своих устройств от fault injection и side-channel атак. В то же время, уязвимости в аппаратном обеспечении всё ещё обнаруживаются, часто из-за ошибок, допущенных из-за недостаточно защищенных фреймворков.


Новое на сайте

18302Можно ли предсказать извержение вулкана по его сейсмическому шёпоту? 18301Как случайное открытие позволило уместить радугу на чипе и решить проблему... 18300Визуальная летопись мира: триумфаторы 1839 Photography Awards 18299Загадка шагающих истуканов Рапа-Нуи 18298Двойное кометное зрелище украшает осеннее небо 18297Двигатель звездного роста: раскрыта тайна запуска протозвездных джетов 18296Нейробиология пробуждения: как мозг переходит от сна к бодрствованию 18295Как сервис для получения SMS-кодов стал оружием для мошенников по всему миру? 18294Сообщения в iOS 26: от ИИ-фонов до групповых опросов 18293Почему для исправления «техношеи» нужно укреплять мышцы, а не растягивать их? 18292Как новорожденная звезда подала сигнал из эпицентра мощнейшего взрыва? 18291Нотный рецепт: как наука превращает музыку в обезболивающее 18290Что превращает кофейное зерно в идеальный напиток? 18289Как пробуждение древних микробов и тайны черных дыр меняют наше будущее? 18288Как 3500-летняя крепость в Синае раскрывает секреты египетской военной мощи?