SANS Internet sebezhetőségi lista frissítés

A SANS (SysAdmin, Audit, Network, Security) Institute frissítette azt a TOP20-as listáját, amelyben rendszeresen beszámol az interneten fenyegető biztonsági veszélyekről és várható trendekről.

A lista szerint jelentősen nőtt az utóbbi időben a 0day, és a növekedett a Mac OS X-et fenyegető támadások száma.

A trendek:

  • Gyors ütemben nő a Mac OS X-ben felfedezett kritikus sebezhetőségek száma, beleértve az 0day sebezhetőségeket is (az OS/X még biztonságosabb mint a Windows, de a hírneve, hogy "golyóálló" alternatívája a Windows-nak már cafatokban)
  • Lényegesen csökken a Windows szolgáltatásokban (Windows Services) található kritikus hibák száma
  • Folytatódik a többszörös 0day sebezhetőségek felfedezése az Internet Explorerben
  • Gyorsan nő a kritikus Firefox és Mozilla sebezhetőségek száma
  • Roham várható az olyan 0day támadásokból, amelyeket arra használnak, profit reményében beszivárognak rendszerekbe
  • Gyorsan nő majd az adatbázisok, adat tárházak, és mentési adatok ellen irányuló támadások száma (Oracle, Veritas Back-Up és SQL Injection támadások)
  • Roham a file-típusú támadások területén (média, kép, Microsoft Excel file-ok, stb.)
  • Gyorsan nő majd a sikeres spear-phishing támadások száma, kiváltképp a védelmi és nukleáris energia oldalak ellen

A frissített, részletes dokumentum itt.

Az első ponthoz kapcsolódó MacWorld cikk itt.