• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

768 CVE sfruttati nel 2024, riflettendo un aumento del 20% da 639 nel 2023

Michele by Michele
03/02/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


03 febbraio 2025Ravie LakshmananVulnerabilità / sicurezza della rete

Sono state segnalate fino a 768 vulnerabilità con identificatori CVE designati come sfruttati in natura nel 2024, rispetto ai 639 CVE nel 2023, registrando un aumento del 20% su base annua.

Descrivere il 2024 come “un altro anno di banner per attori delle minacce che mirano allo sfruttamento delle vulnerabilità”, VulnCheck disse Il 23,6% delle vulnerabilità sfruttate notice (KEV) period noto per essere armato entro o prima del giorno in cui i loro CVE furono divulgati pubblicamente.

Ciò segna una leggera diminuzione dal 26,8percentdel 2023, indicando che i tentativi di sfruttamento possono avvenire in qualsiasi momento nel ciclo di vita di una vulnerabilità.

“Durante il 2024, l’1% dei CVE pubblicati è stato segnalato pubblicamente come sfruttato in natura”, ha detto Patrick Garrity di Vulncheck in un rapporto condiviso con Hacker Information. “Questo numero dovrebbe crescere man mano che lo sfruttamento viene spesso scoperto molto dopo la pubblicazione di un CVE”.

Sicurezza informatica

Il rapporto arriva oltre due mesi dopo che la società ha rivelato che 15 diversi gruppi di hacking cinesi su un totale di 60 attori di minaccia nominati sono stati collegati all’abuso di almeno uno dei migliori 15 Vulnerabilità di routine sfruttate nel 2023.

“Non a caso, il log4j CVE (CVE-2021-44228) è associato agli attori più minacciosi in generale, con 31 attori di minaccia nominati legati al suo sfruttamento”, Garrity notato Alla high-quality dell’anno scorso, l’aggiunta della società ha identificato 65.245 ospiti potenzialmente vulnerabili al difetto.

Complessivamente, ci sono circa 400.000 sistemi accessibili a Web probabilmente suscettibili agli attacchi derivanti dallo sfruttamento di 15 carenze di sicurezza nei prodotti Apache, Atlassian, Barracuda, Citrix, Cisco, Fortinet, Microsoft, Progress, Papercut e Zoho.

“Le organizzazioni dovrebbero valutare la loro esposizione a queste tecnologie, migliorare la visibilità sui potenziali rischi, sfruttare la robusta intelligenza delle minacce, mantenere forti pratiche di gestione delle patch e implementare controlli attenuanti, come ridurre al minimo l’esposizione rivolta a Web di questi dispositivi ove possibile”, ha affermato Vulncheck.

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: aumentoCVEdelnelriflettendosfruttati
Michele

Michele

Next Post
I migliori fucili da caccia dello spettacolo Shot 2025

I migliori fucili da caccia dello spettacolo Shot 2025

Recommended.

I modelli Chromecast più vecchi hanno smesso di funzionare

I modelli Chromecast più vecchi hanno smesso di funzionare

14/03/2025
Gigabyte lancia Aorus GeForce RTX 5090 Stealth Ice Graphics Card

Gigabyte lancia Aorus GeForce RTX 5090 Stealth Ice Graphics Card

04/06/2025

Trending.

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Walmart diventa grande con l’espansione della consegna dei droni

Walmart diventa grande con l’espansione della consegna dei droni

05/06/2025
Presentazione della digital camera familiare di James Baroud

Presentazione della digital camera familiare di James Baroud

05/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved