這就是我們定期監控這些變化的原因。因此,以下是從我們的 年第一季漏洞利用和漏洞報告中可以得出的結論。 漏洞變得越來越嚴重;漏洞利用-和自動化,漏洞搜尋的規模顯著增加。這意味著漏洞被發現的頻率更高,當研究人員發現有趣的攻擊媒介時,第一個發現的漏洞通常會緊隨其後的是一系
列其他漏洞——正如我們最
近在Ivanti 解決方案中看到的那樣。 年發現的嚴重漏洞數量創下了五年來的最高紀錄。同時,越來越多的攻擊者和防禦者可以利用漏洞,超過 % 的已發現漏洞的概念證明 (PoC) 不久後就會公開。 Linux 威脅呈指數級增長 儘管「沒有人攻擊 Linux」的神話已經 科特迪瓦 電話號碼 破滅,但許多專家仍然低估了 Linux 威脅
的規模去年,Linux 和流
行 Linux 應用程式中被利用的 CVE 數量 日本電話號碼 增加了三倍多。大部分的利用嘗試都針對伺服器以及基於 *nix 系統的各種設備。 攻擊者對 Linux 感興趣的一個引人注目的例子是,為了在流行的 Linux 發行版中創建 SSH 後門,他們對 XZ 庫和實用程式進行了多年的攻擊。 作業系統包含更嚴重的缺陷,但其他應用程式被利用的頻率更高 作業系統被發現包含可利用的最嚴重的漏洞;然而,作業系統中的嚴重缺陷對於最初滲透組織的資訊基礎設施來說很少有用。因此,如果