подробнее

Большинство уязвимостей сначала раскрываются online и в даркнете

Порядка семидесяти пяти процентов обнаруженных критических багов публикуют в открытом доступе вебсайты до того, как те будут выложены в Нацбазе уязвимостей. На ресурсах с новостями, в личных блогах и на страничках социальных сетей , включая дарквеб детали об уязвимостях в программном обеспечении на базе анализа найденных в начале прошлого года сведения о более чем двенадцати с половиной тысячах багов.

Как говорят эксперты, в основном существует недельная задержка перед публикацией уязвимости в глобальной сети и затем последующей регистрацией в Национальной базе уязвимостей. За эту неделю компаниям грозит большой риск хакерских нападений, что делает сомнительным авторитетность основных каналов по уязвимостям, говорят профессионалы. Диапазон дат с момента выпуска уведомления от разработчика и так вплоть до внедрения его в Национальную базу уязвимостей может быть еще дольше.

Каждая двадцатая уязвимость (пять процентов) публикуется в даркнете до того момента, как выходит в Национальной базе уязвимостей. Например, proof-of-concept код для эксплуатации баги в Dirty Cow был выложен в массы на сервисе публикаций за пятнадцать дней до Национальной базы уязвимостей. Через двое суток после публикации ра Pastebin сообщение перевели на русский и выложили на форуме, где сидят киберпреступники. Больше пятиста обнаруженных багов все еще не находятся в Национальной базе уязвимостей, которая была разработана в Институте стандартов Соединенных Штатов Америки и является репозиторием информации об эксплуатации и исправлению багов.

Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.

Материалы партнеров:

Читайте другие новости:

Читайте также

Геологические исследования Марса: где ученые ищут следы жизни?

Исследования поверхности Марса с помощью марсоходов ведутся уже много лет, и ученые ищут признаки воды и жизни. Тем не менее, геолог Станислав Завацки предложил альтернативное мнение: возможно, исследователи не в…

Подробнее...

Три Знака Зодиака, которым повезет в финансовых делах в мае 2025 года

Май 2025 года предвещает интересные события в финансовой сфере. Три знака зодиака — Весы, Телец и Стрелец — смогут разбогатеть больше других, несмотря на неблагоприятное влияние Меркурия с 10 по…

Подробнее...

Радиация и восстановление: Почему Хиросима цветет, а Чернобыль пустует?

Хиросима, пережившая атомную бомбардировку, стала примером восстановления и процветания, в то время как Чернобыль, пострадавший от взрыва атомного реактора, остаётся заброшенным даже спустя 39 лет. Ученые утверждают, что причиной этих…

Подробнее...

Тайны тёмной женственности: Как открыть в себе силу и интуицию

«Темная женская энергия» — это понятие, которое выходит за рамки модных трендов и стереотипов. Оно имеет глубокие корни в мифологии и литературе, где символизирует силу, независимость и самоопределение женщин. Эта…

Подробнее...