Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Google проанализировал уязвимости, в 2023 году задействованные для совершения атак" | +/– | |
Сообщение от opennews (?), 17-Окт-24, 10:22 | ||
Компания Google опубликовала отчёт с результатами анализа 138 уязвимостей, которые были выявлены в 2023 году и применялись злоумышленниками в эксплоитах для осуществления атак. Для 70% (97 из 138) из рассмотренных уязвимостей эксплоиты появились раньше, чем были предложены исправления в уязвимом ПО (0-day). В 30% (41 из 138) случаев первый факт эксплуатации уязвимости выявлен уже после публикации исправлений (n-day). В отчёте за 2021-2022 годы доля n-day уязвимостей составляла 38%, а за 2020 год - 39%... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
34. "Google проанализировал уязвимости, задействованные для совер..." | +4 +/– | |
Сообщение от Аноним (34), 17-Окт-24, 12:23 | ||
> Для 70% (97 из 138) из рассмотренных уязвимостей эксплоиты | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Google проанализировал уязвимости, задействованные для совер..." | +5 +/– | |
Сообщение от Ivan_83 (ok), 17-Окт-24, 13:18 | ||
Вывод только один: растисты и прочие фонатики безопасности не умеют считать потому что не манагеры. | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Google проанализировал уязвимости, задействованные для совер..." | –2 +/– | |
Сообщение от Аноним (-), 17-Окт-24, 13:40 | ||
> Каждая такая бага имеет свою цену ущерба потенциального и реального, и цену исправления. | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Google проанализировал уязвимости, задействованные для совер..." | +2 +/– | |
Сообщение от Ivan_83 (ok), 17-Окт-24, 13:59 | ||
> Подумай у скольких людей могла быть такая уязвимость | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (-), 17-Окт-24, 14:23 | ||
>> Подумай у скольких людей могла быть такая уязвимость | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Google проанализировал уязвимости, задействованные для совер..." | +1 +/– | |
Сообщение от Ivan_83 (ok), 17-Окт-24, 16:06 | ||
> Т.е как минимум не один. Не надо свои фантазии рассказывать | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (-), 17-Окт-24, 16:54 | ||
> Вы просто маленький и не застали реальных массовых эпидемий, только вот они кончились очень давно, за долго до появления даже мысли сочинять чудные языки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Ivan_83 (ok), 17-Окт-24, 18:31 | ||
> Это были относительно простые и безобидные штуки, в отличии от чернобыля. | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (-), 17-Окт-24, 19:06 | ||
> И чих был безобидным - я не видел ни одного компа который он окирпичил. | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Ivan_83 (ok), 17-Окт-24, 21:02 | ||
> То что в твоем универе повезло ничего не значит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (87), 17-Окт-24, 15:00 | ||
>к утечке закрытого ключа для TLS, максимум что можно было с ним сделать - поднять у себя такой же сайт/прокси | ||
Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору |
94. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Ivan_83 (ok), 17-Окт-24, 16:19 | ||
Так я вам говорю - бабло то где? | ||
Ответить | Правка | Наверх | Cообщить модератору |
117. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (87), 17-Окт-24, 22:07 | ||
>Так я вам говорю - бабло то где? | ||
Ответить | Правка | Наверх | Cообщить модератору |
119. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Ivan_83 (ok), 17-Окт-24, 23:21 | ||
Человек не может увязать с реальность свои галюны, я просто даю направление: следуй за баблом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (92), 17-Окт-24, 16:15 | ||
> затраты на QA | ||
Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору |
125. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (125), 18-Окт-24, 09:15 | ||
> А еще затраты на QA, перепроверки и тд. | ||
Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору |
101. "Google проанализировал уязвимости, задействованные для совер..." | +2 +/– | |
Сообщение от Аноним (101), 17-Окт-24, 17:06 | ||
Вот это ментальная гимнастика! Моё почтение, любезный. Ошибка в краудстрайк путём нехитрых манипуляций превращается в индульгенцию для любых дыр в безопасности. Как говорится, сгорел сарай — гори и хата! | ||
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору |
104. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Ivan_83 (ok), 17-Окт-24, 18:34 | ||
"дыры в безопасности" - исключительно в головах исследователей и менеджеров читающих новости. | ||
Ответить | Правка | Наверх | Cообщить модератору |
118. "Google проанализировал уязвимости, задействованные для совер..." | +1 +/– | |
Сообщение от Аноним (118), 17-Окт-24, 22:10 | ||
Иванушка - он такой. Сначала они везде орут: "кто и где использовал это ваше мифическое переполнение буфера?", а когда его вот как сейчас тыкают моськой в реальные эксплуатации - вот тут гимнастика и начинается. Он потрясающе гуттаперчевый акробат у нас, ему всё божья роса. | ||
Ответить | Правка | К родителю #101 | Наверх | Cообщить модератору |
120. "Google проанализировал уязвимости, задействованные для совер..." | –2 +/– | |
Сообщение от Ivan_83 (ok), 17-Окт-24, 23:25 | ||
Так тут никто не удосужился показать хотя бы примерные реальные затраты на восстановление работы/восполнение ущерба от эксплутации этих деффектов ПО. | ||
Ответить | Правка | Наверх | Cообщить модератору |
127. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (127), 18-Окт-24, 10:59 | ||
Ваня, ты пишешь кучу бестолкового текста, но я так и не понял, что ты сказать-то хотел? Что с уязвимостями не нужно бороться? Или что не беда спустя рукава плодить их дальше? Лишь бы не Раст - ведь от него урона бальше? | ||
Ответить | Правка | Наверх | Cообщить модератору |
134. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (134), 19-Окт-24, 17:51 | ||
Что относится к ним надо как к обычным ошибкам а не как поводу срочно переписать на раст | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (93), 17-Окт-24, 16:15 | ||
>Какой вывод можно сделать? | ||
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору |
129. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Оно ним (?), 18-Окт-24, 14:27 | ||
Срочно зарегулировать отрасль и ввести потолок цен на эксплойты. | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (113), 17-Окт-24, 20:56 | ||
> Какой вывод можно сделать? | ||
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору |
123. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (125), 18-Окт-24, 08:56 | ||
> Какой вывод можно сделать? | ||
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору |
37. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (-), 17-Окт-24, 12:26 | ||
А как они считали? Там суммарно больше 100%. Ну или новость так непонятно предоставили. | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним55 (?), 17-Окт-24, 12:55 | ||
Вы как складывали? Все проценты, упомянутые в новости? | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Google проанализировал уязвимости, задействованные для совер..." | +1 +/– | |
Сообщение от Аноним (60), 17-Окт-24, 13:06 | ||
да. | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (113), 17-Окт-24, 21:04 | ||
Непонятно, где Вы 146 штук % насчитали. У меня только 9% вышло, в тексте новости. И ещё 10 штук символов % в комментах. | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Google проанализировал уязвимости, задействованные для совер..." | +2 +/– | |
Сообщение от Аноним (61), 17-Окт-24, 13:07 | ||
> А как они считали? Там суммарно больше 100%. Ну или новость так | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
74. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Ivan_83 (ok), 17-Окт-24, 13:23 | ||
Так же как адепты бизпасной разработки пишут обноснования: вот тут на нашем чудном языке вероятность ошибки будет на 10% ниже потому что язык компилит часами и проверяет кучу всего сам. | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
80. "Google проанализировал уязвимости, задействованные для совер..." | –1 +/– | |
Сообщение от Аноним (-), 17-Окт-24, 13:43 | ||
Прикинь, они в чем-то правы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Google проанализировал уязвимости, задействованные для совер..." | +4 +/– | |
Сообщение от Аноним (83), 17-Окт-24, 13:51 | ||
Как хорошо что в большой разработке про раст никто даже не слышал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Google проанализировал уязвимости, задействованные для совер..." | +2 +/– | |
Сообщение от Ivan_83 (ok), 17-Окт-24, 13:54 | ||
Вы как раз из тех у кого ущерб от ошибки = колличество инсталляций где этот код есть * ххх. | ||
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору |
89. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от 1 (??), 17-Окт-24, 15:54 | ||
2 чая ... Я про картинку ... | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Ivan_83 (ok), 17-Окт-24, 16:29 | ||
И на microsoft.com ходит нынче полтора админа и три манагера :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Google проанализировал уязвимости, задействованные для совер..." | +2 +/– | |
Сообщение от Жироватт (ok), 17-Окт-24, 16:55 | ||
Самое смешное - все эти БЕЗОПАСТНЫЕ языки не уберегут от простого майнера в браузере, замаскированного под небрежно написанные "снежинки на новый год". Или от отравления зависимостей вполне себе белого ПО | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "Google проанализировал уязвимости, задействованные для совер..." | –1 +/– | |
Сообщение от Аноним (-), 17-Окт-24, 17:00 | ||
> Самое смешное - все эти БЕЗОПАСТНЫЕ языки не уберегут от простого майнера в браузере, | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Ivan_83 (ok), 17-Окт-24, 18:38 | ||
> Ты не сравнивай это с дырами типа "выполнил код на уровне ядра" | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (-), 17-Окт-24, 19:13 | ||
>> Ты не сравнивай это с дырами типа "выполнил код на уровне ядра" | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Ivan_83 (ok), 17-Окт-24, 21:20 | ||
Дверь на замок - это архи смешно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (-), 18-Окт-24, 07:03 | ||
> Вы как раз из тех у кого ущерб от ошибки = колличество инсталляций где этот код есть * ххх. | ||
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору |
130. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Ivan_83 (ok), 18-Окт-24, 18:24 | ||
> Ущерб от ошибки пропорционален количеству инсталляций. | ||
Ответить | Правка | Наверх | Cообщить модератору |
135. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (-), 21-Окт-24, 06:30 | ||
> Ущерб оценивается сильно сложнее чем банальная зависимость от числа инсталляций. | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (59), 17-Окт-24, 13:04 | ||
Метасплойт молодцы быстро помогают хакерам с эскплойтами | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (60), 17-Окт-24, 13:08 | ||
Ну, иной вариант - как с опубликованными исходниками винампа ("обосрались"). | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (-), 17-Окт-24, 13:09 | ||
> Ну, иной вариант - как с опубликованными исходниками винампа ("обосрались"). | ||
Ответить | Правка | Наверх | Cообщить модератору |
126. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (113), 18-Окт-24, 09:53 | ||
> Та всем пофиг на жпл. Ну побухтит борода и что? | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Google проанализировал уязвимости, задействованные для совер..." | +1 +/– | |
Сообщение от Аноним (83), 17-Окт-24, 13:13 | ||
Не то чтобы сайт им помогает. Хакеры сами стали быстрее кооперироваться и меньше шкеритья. Поэтому исследователи тоже раньше рабочие эксплоиты находят и заносят в базу. | ||
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору |
69. "Google проанализировал уязвимости, задействованные для совер..." | +1 +/– | |
Сообщение от Аноним (59), 17-Окт-24, 13:16 | ||
Муттасплойт это программа | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Google проанализировал уязвимости, задействованные для совер..." | +1 +/– | |
Сообщение от Аноним (60), 17-Окт-24, 13:16 | ||
Ну ок, в чем проблема выложить проприетарные исходники? | ||
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору |
72. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (-), 17-Окт-24, 13:18 | ||
> Ну ок, в чем проблема выложить проприетарные исходники? | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Google проанализировал уязвимости, задействованные для совер..." | –1 +/– | |
Сообщение от Аноним (60), 17-Окт-24, 13:13 | ||
>затрагивающие плагин WooCommerce Payments к WordPress | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Google проанализировал уязвимости, задействованные для совер..." | +2 +/– | |
Сообщение от Аноним (88), 17-Окт-24, 15:17 | ||
а какие ещё есть способы сделать собственноручно свой магазин, прикрутить туда платёжный сервис и что-то продавать? (не в рф) | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от 1 (??), 17-Окт-24, 15:56 | ||
Да и в рф этого WooCommerce дофига. | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Google проанализировал уязвимости, задействованные для совер..." | +1 +/– | |
Сообщение от Аноним (60), 17-Окт-24, 13:21 | ||
Странно, исходя из заголовка, подумалось что гугл опубликовали факапы своего софта. | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (111), 17-Окт-24, 19:14 | ||
>Из тенденций также отмечается значительное ускорение разработки эксплоитов - среднее время появления эксплоитов для новых уязвимостей в 2023 году | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Главные редакторы (?), 18-Окт-24, 08:32 | ||
> отмечается значительное ускорение разработки эксплоитов | ||
Ответить | Правка | Наверх | Cообщить модератору |
124. "Google проанализировал уязвимости, задействованные для совер..." | +1 +/– | |
Сообщение от Сергей (??), 18-Окт-24, 09:04 | ||
Вот оно волшебное слово GPL, анализируя выходящие патчи для софта, закрывающие разнообразные баги, проще и быстрее сделать эксплоит, чем долго и нудно анализировать весь код или сам работающий софт... | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Аноним (-), 19-Окт-24, 17:26 | ||
А где, в тексте новости было сказано про GPL? | ||
Ответить | Правка | Наверх | Cообщить модератору |
128. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от Big Robert TheTables (?), 18-Окт-24, 14:14 | ||
Гугл спонтанно решил посмотреть "что там в ИБ"? | ||
Ответить | Правка | Наверх | Cообщить модератору |
136. "Google проанализировал уязвимости, задействованные для совер..." | +/– | |
Сообщение от bOOster (ok), 21-Окт-24, 06:31 | ||
Молодцы, проанализировали чтобы знать куда "вставлять" | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |