Ssylka

Увеличение уязвимостей в российском ПО и снижение аппаратных атак

2024 год показал значительный рост числа уязвимостей, обнаруженных в российском программном обеспечении, по сравнению с предыдущим годом. Лидером по количеству выявленных брешей оказались сайты на базе CMS «1С-Битрикс». При этом наблюдается положительная тенденция в скорости закрытия уязвимостей вендорами, хотя 16% обнаруженных уязвимостей в российском ПО имеют критический уровень опасности.
Увеличение уязвимостей в российском ПО и снижение аппаратных атак
Изображение носит иллюстративный характер

В 2024 году трендовые уязвимости чаще всего использовались для фишинговых атак, а также представляли угрозу сетевой безопасности организаций, часто становясь точкой проникновения. Атаки чаще всего были связаны с выполнением произвольного кода и повышением привилегий до максимальных. Уязвимости чаще всего выявлялись в продуктах Microsoft, включая ядро Windows.

Атаки на аппаратные решения становятся более сложными и дорогостоящими, что, вероятно, приведет к снижению их количества в будущем. Производители, осознавая риски, начинают активнее внедрять технологии доверенного исполнения кода и уделять больше внимания защите своих устройств от fault injection и side-channel атак. В то же время, уязвимости в аппаратном обеспечении всё ещё обнаруживаются, часто из-за ошибок, допущенных из-за недостаточно защищенных фреймворков.


Новое на сайте

18842Стотысячный снимок Марса и новые открытия орбитального разведчика NASA 18841Почему кошки встречают мужчин гораздо громче и активнее, чем женщин? 18840Является ли Passwd ультимативным инструментом безопасности для организаций, работающих... 18839Археологические находки свидетельствуют о мирном сосуществовании зороастризма с... 18838Спецслужбы США и Эстонии нейтрализовали платформу web3adspanels для хищения банковских... 18837Способен ли новый материал M-rGO вытеснить традиционные аккумуляторы благодаря рекордной... 18836Почему более 100 000 серверов n8n оказались под угрозой полного захвата из-за критической... 18835Находка «ребенка из таунга»: открытие, навсегда изменившее представление об эволюции... 18834Визуальные итоги астрономического 2025 года: от межзвездной радуги до марсианских вулканов 18833Зачем кельты спрятали золотые подражания греческим монетам в швейцарском болоте 2300 лет... 18832Как нейробиология и физика переписывают древние философские споры о свободе воли, смысле... 18831Какую катастрофу скрывает уникальное массовое захоронение бронзового века на холме... 18830Сенсационное открытие ставит под сомнение роль Люси в эволюции человека 18829Новые волны атак через пакетные менеджеры npm и NuGet компрометируют WhatsApp и... 18828От бездомного подростка до автора самого популярного бизнес-видео на YouTube