• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

768 CVE sfruttati nel 2024, riflettendo un aumento del 20% da 639 nel 2023

Michele by Michele
03/02/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


03 febbraio 2025Ravie LakshmananVulnerabilità / sicurezza della rete

Sono state segnalate fino a 768 vulnerabilità con identificatori CVE designati come sfruttati in natura nel 2024, rispetto ai 639 CVE nel 2023, registrando un aumento del 20% su base annua.

Descrivere il 2024 come “un altro anno di banner per attori delle minacce che mirano allo sfruttamento delle vulnerabilità”, VulnCheck disse Il 23,6% delle vulnerabilità sfruttate notice (KEV) period noto per essere armato entro o prima del giorno in cui i loro CVE furono divulgati pubblicamente.

Ciò segna una leggera diminuzione dal 26,8percentdel 2023, indicando che i tentativi di sfruttamento possono avvenire in qualsiasi momento nel ciclo di vita di una vulnerabilità.

“Durante il 2024, l’1% dei CVE pubblicati è stato segnalato pubblicamente come sfruttato in natura”, ha detto Patrick Garrity di Vulncheck in un rapporto condiviso con Hacker Information. “Questo numero dovrebbe crescere man mano che lo sfruttamento viene spesso scoperto molto dopo la pubblicazione di un CVE”.

Sicurezza informatica

Il rapporto arriva oltre due mesi dopo che la società ha rivelato che 15 diversi gruppi di hacking cinesi su un totale di 60 attori di minaccia nominati sono stati collegati all’abuso di almeno uno dei migliori 15 Vulnerabilità di routine sfruttate nel 2023.

“Non a caso, il log4j CVE (CVE-2021-44228) è associato agli attori più minacciosi in generale, con 31 attori di minaccia nominati legati al suo sfruttamento”, Garrity notato Alla high-quality dell’anno scorso, l’aggiunta della società ha identificato 65.245 ospiti potenzialmente vulnerabili al difetto.

Complessivamente, ci sono circa 400.000 sistemi accessibili a Web probabilmente suscettibili agli attacchi derivanti dallo sfruttamento di 15 carenze di sicurezza nei prodotti Apache, Atlassian, Barracuda, Citrix, Cisco, Fortinet, Microsoft, Progress, Papercut e Zoho.

“Le organizzazioni dovrebbero valutare la loro esposizione a queste tecnologie, migliorare la visibilità sui potenziali rischi, sfruttare la robusta intelligenza delle minacce, mantenere forti pratiche di gestione delle patch e implementare controlli attenuanti, come ridurre al minimo l’esposizione rivolta a Web di questi dispositivi ove possibile”, ha affermato Vulncheck.

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: aumentoCVEdelnelriflettendosfruttati
Michele

Michele

Next Post
I migliori fucili da caccia dello spettacolo Shot 2025

I migliori fucili da caccia dello spettacolo Shot 2025

Recommended.

Marco Rubio Kills Store Anti-Propaganda del Dipartimento di Stato, promette sequel di “file di Twitter”

Marco Rubio Kills Store Anti-Propaganda del Dipartimento di Stato, promette sequel di “file di Twitter”

17/04/2025
I testi inquietanti di Ex-Bungie Dev alle donne rilasciati nel caso giudiziario

I testi inquietanti di Ex-Bungie Dev alle donne rilasciati nel caso giudiziario

20/02/2025

Trending.

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

9 giochi indie Rad che ti sei perso dalla vetrina estiva del combine

9 giochi indie Rad che ti sei perso dalla vetrina estiva del combine

03/06/2025
Una scappatoia Android potrebbe aver lasciato spiare le tue app sulla navigazione

Una scappatoia Android potrebbe aver lasciato spiare le tue app sulla navigazione

03/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved