Ssylka

Увеличение уязвимостей в российском ПО и снижение аппаратных атак

2024 год показал значительный рост числа уязвимостей, обнаруженных в российском программном обеспечении, по сравнению с предыдущим годом. Лидером по количеству выявленных брешей оказались сайты на базе CMS «1С-Битрикс». При этом наблюдается положительная тенденция в скорости закрытия уязвимостей вендорами, хотя 16% обнаруженных уязвимостей в российском ПО имеют критический уровень опасности.
Увеличение уязвимостей в российском ПО и снижение аппаратных атак
Изображение носит иллюстративный характер

В 2024 году трендовые уязвимости чаще всего использовались для фишинговых атак, а также представляли угрозу сетевой безопасности организаций, часто становясь точкой проникновения. Атаки чаще всего были связаны с выполнением произвольного кода и повышением привилегий до максимальных. Уязвимости чаще всего выявлялись в продуктах Microsoft, включая ядро Windows.

Атаки на аппаратные решения становятся более сложными и дорогостоящими, что, вероятно, приведет к снижению их количества в будущем. Производители, осознавая риски, начинают активнее внедрять технологии доверенного исполнения кода и уделять больше внимания защите своих устройств от fault injection и side-channel атак. В то же время, уязвимости в аппаратном обеспечении всё ещё обнаруживаются, часто из-за ошибок, допущенных из-за недостаточно защищенных фреймворков.


Новое на сайте

18726Как масштабирование модели Malware-as-a-Service превратило CastleLoader в глобальную... 18725Как группировка Storm-0249 использует тактику ClickFix и подмену DLL для ускорения атак... 18724Реализация Shared Signals Framework для бесшовной архитектуры Zero Trust 18723Сможет ли многоуровневая защита Google обезопасить ИИ-агентов Chrome от непрямых инъекций? 18722Может ли сияющий в декабре Юпитер раскрыть истинную природу библейской вифлеемской звезды? 18721Вредоносные пакеты атакуют разработчиков в экосистемах VS Code, Go, Rust и npm 18720Как отработанное кулинарное масло превратили в клей, способный буксировать автомобиль? 18719Технический разбор кампаний JSSMUGGLER и CHAMELEONNET с применением NetSupport RAT и... 18718Как искусственный интеллект и кризис выгорания формируют будущее человеческой... 18717Стратегии лидеров по превращению молчаливого несогласия в продуктивные дебаты 18716Способен ли ритейл выдержать киберосаду в сезон пиковых распродаж? 18715Взрывной характер килауэа и декабрьские небесные явления 18714Является ли единственное известное изображение беременной женщины эпохи викингов... 18713Масштабная волна атак на Sneeit Framework и появление DDoS-ботнета Frost 18712Комплексные причины вымирания индонезийских «хоббитов» 50 тысяч лет назад