подробнее

Большинство уязвимостей сначала раскрываются online и в даркнете

Порядка семидесяти пяти процентов обнаруженных критических багов публикуют в открытом доступе вебсайты до того, как те будут выложены в Нацбазе уязвимостей. На ресурсах с новостями, в личных блогах и на страничках социальных сетей , включая дарквеб детали об уязвимостях в программном обеспечении на базе анализа найденных в начале прошлого года сведения о более чем двенадцати с половиной тысячах багов.

Как говорят эксперты, в основном существует недельная задержка перед публикацией уязвимости в глобальной сети и затем последующей регистрацией в Национальной базе уязвимостей. За эту неделю компаниям грозит большой риск хакерских нападений, что делает сомнительным авторитетность основных каналов по уязвимостям, говорят профессионалы. Диапазон дат с момента выпуска уведомления от разработчика и так вплоть до внедрения его в Национальную базу уязвимостей может быть еще дольше.

Каждая двадцатая уязвимость (пять процентов) публикуется в даркнете до того момента, как выходит в Национальной базе уязвимостей. Например, proof-of-concept код для эксплуатации баги в Dirty Cow был выложен в массы на сервисе публикаций за пятнадцать дней до Национальной базы уязвимостей. Через двое суток после публикации ра Pastebin сообщение перевели на русский и выложили на форуме, где сидят киберпреступники. Больше пятиста обнаруженных багов все еще не находятся в Национальной базе уязвимостей, которая была разработана в Институте стандартов Соединенных Штатов Америки и является репозиторием информации об эксплуатации и исправлению багов.

Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.

Материалы партнеров:

Читайте другие новости:

Читайте также

Август 2025 года: Как магнитные бури влияют на здоровье — советы для метеозависимых

В августе 2025 года ожидаются геомагнитные вспышки, о которых сообщают эксперты. Интенсивность этих явлений оценивается с помощью двух шкал: Kp, которая измеряет общее состояние магнитосферы от 0 до 9, и…

Подробнее...

Знаки зодиака, которые в августе 2025 года получат шанс на второе дыхание!

Август 2025 года обещает стать месяцем глубоких внутренних трансформаций и неожиданных инсайтов. Планетарные энергии требуют от нас остановиться и задуматься о том, правильно ли мы движемся по жизни. Астрологи подчеркивают,…

Подробнее...

Что нужно знать об опасных днях августа для подписания контрактов?

Август — это время яркого солнца и долгожданных отпусков, но он также полон астрологических предупреждений. Если вы находитесь на пороге подписания важного договора или собираетесь сделать крупную покупку, будьте осторожны!…

Подробнее...