В прошлом году Google Project Zero обнаружила рекордные 58 уязвимостей нулевого дня - «Новости» » Интернет технологии
sitename
Из чего состоит разработка веб-приложений и зачем это знать бизнесу
Из чего состоит разработка веб-приложений и зачем это знать бизнесу
Смартфоны Poco X7 Pro, Poco X7 и Poco F6 сочетают высокую производительность, надёжность и оригинальный дизайн - «Новости сети»
Смартфоны Poco X7 Pro, Poco X7 и Poco F6 сочетают высокую производительность, надёжность и оригинальный дизайн - «Новости сети»
На заводах Hyundai будут работать «десятки тысяч» человекоподобных роботов Boston Dynamics - «Новости сети»
На заводах Hyundai будут работать «десятки тысяч» человекоподобных роботов Boston Dynamics - «Новости сети»
Суд арестовал у Чубайса и экс-управленцев «Роснано» 5,6 млрд руб. по делу о планшетах Plastic Logic - «Новости сети»
Суд арестовал у Чубайса и экс-управленцев «Роснано» 5,6 млрд руб. по делу о планшетах Plastic Logic - «Новости сети»
Apple существенно изменит дизайн iPhone 19 Pro в честь 20-летия iPhone - «Новости сети»
Apple существенно изменит дизайн iPhone 19 Pro в честь 20-летия iPhone - «Новости сети»
Троян CraxsRAT использует NFCGate для кражи денег у российских пользователей - «Новости»
Троян CraxsRAT использует NFCGate для кражи денег у российских пользователей - «Новости»
Королевская почта Великобритании расследует возможную утечку данных - «Новости»
Королевская почта Великобритании расследует возможную утечку данных - «Новости»
РКН подготовил приказ об идентификации средств связи и пользовательского оборудования - «Новости»
РКН подготовил приказ об идентификации средств связи и пользовательского оборудования - «Новости»
В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию - «Новости»
В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию - «Новости»
Nvidia сделала PhysX и Flow полностью открытыми - «Новости сети»
Nvidia сделала PhysX и Flow полностью открытыми - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Самоучитель CSS » Текст » В прошлом году Google Project Zero обнаружила рекордные 58 уязвимостей нулевого дня - «Новости»

Специалисты Google Project Zero назвали 2021 год рекордным на 0-day уязвимости, использовавшиеся хакерами, поскольку в общей сложности в течение года было обнаружено и раскрыто 58 таких проблем.


Для сравнения: в 2020 году было обнаружено только 25 эксплоитов для уязвимостей нулевого дня, а предыдущий рекорд и вовсе был установлен в 2015 году —28 0-day эксплоитов.



В прошлом году Google Project Zero обнаружила рекордные 58 уязвимостей нулевого дня - «Новости»


«Большой всплеск эксплуатируемым 0-day в 2021 году связан с более частым обнаружением и раскрытием этих уязвимостей, а не просто с увеличением использования 0-day эксплоитов, — пишут аналитики. — Злоумышленники добиваются успеха, используя одни и те же шаблоны багов и методы эксплуатации, атакуя одни и те же области».


В этом свете неудивительно, что эксперты Project Zero в основном характеризуют 0-day эксплоиты прошлого года как аналогичные предыдущим и общеизвестным уязвимостям, отмечая, что только две проблемы заметно отличались технической сложностью и использованием логических ошибок для побега из песочницы. Они были связаны с FORCEDENTRY, zero-click эксплоитом для iMessage, который использовался для распространения спайвари израильской компании NSO Group. Этот эксплоит в Project Zero назвали «произведением искусства».





Деление эксплоитов по платформам показывает, что большинство 0-day были связаны с Chromium (14), за которыми следуют Windows (10), Android (7), WebKit/Safari (7), Microsoft Exchange Server. (5), iOS и macOS (5) и замыкает список Internet Explorer (4).


Из 58 уязвимостей нулевого дня 39 были связаны с повреждением информации в памяти, а за ними следуют use-after-free баги (17), проблемы  out-of-bounds чтения (6), проблемы переполнения буфера (4) и целочисленного переполнения (4).


Интересно, что в отчете аналитиков отдельно подчеркивается отсутствие публичных эксплоитов для 0-day уязвимостей в таких мессенджерах, как WhatsApp, Signal и Telegram, а также в некоторых компонентах, включая ядра ЦП, чипы Wi-Fi и облака.


«Это ставит перед нами вопрос: такие 0-day отсутствуют из-за недостатков обнаружения, отсутствия раскрытия информации или того и другого сразу?», — задаются вопросом исследователи.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Специалисты Google Project Zero назвали 2021 год рекордным на 0-day уязвимости, использовавшиеся хакерами, поскольку в общей сложности в течение года было обнаружено и раскрыто 58 таких проблем. Для сравнения: в 2020 году было обнаружено только 25 эксплоитов для уязвимостей нулевого дня, а предыдущий рекорд и вовсе был установлен в 2015 году —28 0-day эксплоитов. «Большой всплеск эксплуатируемым 0-day в 2021 году связан с более частым обнаружением и раскрытием этих уязвимостей, а не просто с увеличением использования 0-day эксплоитов, — пишут аналитики. — Злоумышленники добиваются успеха, используя одни и те же шаблоны багов и методы эксплуатации, атакуя одни и те же области». В этом свете неудивительно, что эксперты Project Zero в основном характеризуют 0-day эксплоиты прошлого года как аналогичные предыдущим и общеизвестным уязвимостям, отмечая, что только две проблемы заметно отличались технической сложностью и использованием логических ошибок для побега из песочницы. Они были связаны с FORCEDENTRY, zero-click эксплоитом для iMessage, который использовался для распространения спайвари израильской компании NSO Group. Этот эксплоит в Project Zero назвали «произведением искусства». Деление эксплоитов по платформам показывает, что большинство 0-day были связаны с Chromium (14), за которыми следуют Windows (10), Android (7), WebKit/Safari (7), Microsoft Exchange Server. (5), iOS и macOS (5) и замыкает список Internet Explorer (4). Из 58 уязвимостей нулевого дня 39 были связаны с повреждением информации в памяти, а за ними следуют use-after-free баги (17), проблемы out-of-bounds чтения (6), проблемы переполнения буфера (4) и целочисленного переполнения (4). Интересно, что в отчете аналитиков отдельно подчеркивается отсутствие публичных эксплоитов для 0-day уязвимостей в таких мессенджерах, как WhatsApp, Signal и Telegram, а также в некоторых компонентах, включая ядра ЦП, чипы Wi-Fi и облака. «Это ставит перед нами вопрос: такие 0-day отсутствуют из-за недостатков обнаружения, отсутствия раскрытия информации или того и другого сразу?», — задаются вопросом исследователи.
CSS
запостил(а)
Gimson
Вернуться назад

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: