Top-лист уязвимостей 2004 года

Американская некоммерческая организация Sans Institute, ведущая обучение и сертификацию специалистов в области обеспечения компьютерной безопасности, опубликовала список из 20 наиболее «востребованных» хакерами и злоумышленниками «дыр» в программных продуктах.

Крайняя актуальность составления подобных списков, в которых уязвимости отсортированы в порядке их популярности среди злоумышленников и значимости для преступного мира, связана с тем, что ежегодно обнаруживается более 2500 новых «дыр», и пользователям необходимо четко представлять, с какими из них вести борьбу в первую очередь.

10 уязвимостей Windows

1) Веб-серверы и службы
2) Службы рабочих станций
3) Службы удаленного доступа к Windows
4) Microsoft SQL server
5) Авторизация Windows
6) Веб-браузеры
7) Файлообменные приложения
8) LSAS
9) Почтовые программы
10) Службы обмена мгновенными сообщениями


Список «рекордсменов» был разделен на две группы по десять позиций в каждой – соответственно для платформ Windows и Unix/Linux. Каждая позиция представляет собой категорию ПО. В сопроводительном отчете для каждой такой категории указывается перечень отдельных уязвимостей, а также предлагаются меры по борьбе с ними.

Почти 60% «дыр» перекочевали в список Sans Institute из аналогичного прошлогоднего списка. По мнению руководителя института Алана Паллера (Alan Paller), это связано с тем, что лишь половина организаций заботится о том, чтобы вовремя обновлять свои компьютерные системы. «Эти уязвимости по сути своей напоминают болезни, от которых не избавиться до тех пор, пока 50% всего населения не будет вакцинировано», - пояснил он, отметив, что создаваемый его организацией список Top 20 претерпит значительные изменения лишь тогда, когда автоматизированный поиск и блокирование уязвимостей в компьютерных системах станут повсеместной практикой.

10 уязвимостей Unix/Linux

1) «Связанная» система доменных имен.
2) Веб-сервер.
3) Авторизация
4) Системы контроля версий.
5) Почтовые службы.
6) SNMP (Simple Network Management Protocol).
7) Открытый SSL (Secure Socket Layer).
8) Неправильная конфигурация прикладных сервисов.
9) Базы данных.
10) Ядро.

Герхард Эшельбек (Gerhard Eschelbeck), исследующий уязвимости компьютерных систем в компании Qualys, полагает, что большая осведомленность о наиболее популярных в сообществе хакеров и вирусописателей уязвимостях поможет компаниям предпринять адекватные меры защиты.

«Преступный мир прекрасно осведомлен о них, - говорит он. – Мы стремимся уравнять шансы в борьбе между злонамеренными преступниками, у которых есть эта информация, и теми, кто нуждается в этих данных для того, чтобы лучше выполнять свою работу».

Исследования Герхарда Эшельбека показывают, что в среднем каждые три недели количество систем в Сети, уязвимых для определенной «дыры», уменьшается примерно на половину по мере того, как происходят обновления систем безопасности. В отношении обычных ПК этот показатель хуже – количество уязвимых машин снижается в два раза примерно за 62 дня. По мнению г-на Эшельбека, столь заметное различие связано с числом ПК, находящихся в эксплуатации, и временем, которое необходим для их сканирования и определения потенциальных уязвимостей.

по материалам cnews.ru

Начать дискуссию

Бухгалтерия рая слушает

А может быть «Бухгалтерия рая» существует? Давайте сравним с «Бухгалтерией ада».

Бухгалтерия рая слушает

Курсы повышения
квалификации

22
Официальное удостоверение с занесением в госреестр Рособрнадзора
Лицензирование

Получить алкогольную лицензию станет проще

Информацию о получателях лицензии будут проверять через электронную систему межведомственного взаимодействия, а выездная оценка будет нужна только когда документов недостаточно.

🌴До понедельника снизили цены на курсы по маркетплейсам, зарплате, кадрам и бухгалтерии с нуля!

Чтобы выходные не прошли зря, мы снизили цены на курсы по учету на маркетплейсах, зарплате, кадрам и бухгалтерии с нуля. Успейте купить за 3 690 рублей, в понедельник в 11:00 эти курсы подорожают!

🌴До понедельника снизили цены на курсы по маркетплейсам, зарплате, кадрам и бухгалтерии с нуля!
2
Лучшие спикеры, новый каждый день
Проверки

Правительство призвало писать досудебные жалобы

По мнению зампредседателя правительства Дмитрия Григоренко, обратная связь от бизнеса – ключевой элемент реформы контроля и надзора.

☀️😎 Лето ближе ― цены ниже! До понедельника топовые курсы «Клерка» по 3 690 рублей

Чтобы выходные не прошли зря, мы снизили цены на курсы по учету на маркетплейсах, зарплате, кадрам и бухгалтерии с нуля. Успейте купить, утром в понедельник они подорожают!

«Клерк» обновил калькулятор НДФЛ с материальной выгоды

Теперь бухгалтерам станет проще рассчитывать НДФЛ. Новый инструмент получил современный дизайн и стал удобнее для пользователей.

Опытом делятся эксперты-практики, без воды

Денежный лайфхак №3: Округление до нулей

Если кому не зашли предыдущие два ДЕНЕЖНЫХ ЛАЙФХАКА, то вот вам очередной и самый ПРОСТОЙ на мой взгляд. Данный метод называется «Округление до нулей».

Денежный лайфхак №3: Округление до нулей
Госзакупки

Ценовые сговоры на торгах будут выявлять автоматически

Чтобы следить за 100% государственных закупок и выявлять ценовые сговоры, ФАС создаст автоматическую систему определения картелей— ГИС «Антикартель».

Личные финансы

Ограничение по числу договоров долгосрочных сбережений могут отменить

Участники программы долгосрочных сбережений пока что могут заключить только 3 договора.

Налог на имущество

Бизнесу продлят сроки уплаты налогов на имущество

Отсрочку на 12 месяцев по уплате налогов получат предприниматели, которые пострадали от паводков в Оренбургской области.

Инвестиции

Обвал индекса, укрепление рубля, крах Газпрома. Льготные ипотеки, дивиденды, облигации, IPO и другие новости. Воскресный инвестдайджест

Наконец-то подъехал любимый контент — всё пропало, гипс снимают, клиент уезжает. И сразу на 100 пунктов уезжает вниз индекс Мосбиржи. Тут же: крах Газпрома, новые IPO и дно в ОФЗ. Зато рубль крепчает! Есть важные новости по льготным ипотекам, крипте, новым дивидендам и облигациям. Бережно собрал для вас в одном посте.

Обвал индекса, укрепление рубля, крах Газпрома. Льготные ипотеки, дивиденды, облигации, IPO и другие новости. Воскресный инвестдайджест

Кабмин будет развивать институт «цифровых атташе»

Мишустин указал на необходимость развития института «цифровых атташе» для продвижения российского программного обеспечения и софта за рубеж.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

Для пострадавшего от стихии бизнеса снизили ставки по УСН

На 2024 год для организаций и ИП из Оренбургской области установили льготные ставки по УСН: 1% на объекте «доходы» и 5% на объекте «доходы минус расходы».

Спецрежимников хотят сделать плательщиками НДС

На заседании по совершенствованию налогового законодательства предложили наделить бизнес статусом плательщика НДС начиная с 30 млн рублей годовой выручки.

Важность проверки долговых обязательств перед покупкой фирмы

Проверка долговых обязательств перед покупкой бизнеса играет решающую роль в успешной сделке и будущем развитии приобретаемого предприятия. Вот почему это так важно.

Друзья, еще одна рекомендация на выходные

Шестую книгу в этом году я просто проглотил.

Друзья, еще одна рекомендация на выходные
Ведение бизнеса

Какие бывают риски отмывания доходов и их признаки

Финансовые и коммерческие организации сталкиваются с жесткими требованиями, в том числе по антиотмывочному закону. Чтобы работать без претензий, надо следить за изменениями в законодательстве, конъюнктуре рынка и структуре клиентской базы.

Криптовалюта

Купить криптовалюту за рубли: 2 лучших способа

Сегодня Bitcoin, Ethereum, Tether и другая крипта свободно торгуется в России, и ее можно покупать не только по безналу, но и за наличные рубли. Из всех существующих способов обмена можно выделить два наиболее удобных. Это специализированные обменные сервисы и криптоматы. Рассмотрим их особенности, преимущества и недостатки, и разберемся, как проще и безопаснее покупать криптовалюту в рублях!

Купить криптовалюту за рубли: 2 лучших способа
Экономика России

Путин дал добро на компенсацию ущерба за счет американских активов

Президент дал возможность пострадавшим обращаться в суд, если власти США необоснованно лишили их прав на имущество.

1

Интересные материалы

Законопроекты

Косметические лосьоны, тоники, душистые воды предложили маркировать

Законодатели предложили ввести обязательную маркировку спиртосодержащей непищевой продукции, если доля спирта в ней превышает 10%.