Виталий Я.

Secunia Half Year Report 2010

В этой теме 5 сообщений

Кажется мне, никто еще не обсуждал, хотя на блогах MS уже мелькало в июне: MS Technet blogs.

Key highlights of the Secunia Half Year Report 2010:

Since 2005, no significant up-, or downward trend in the total number of vulnerabilities in the more than 29,000 products covered by Secunia Vulnerability Intelligence was observed.

A group of ten vendors, including Microsoft, Apple, Oracle, IBM, Adobe, and Cisco, account on average for 38 percent of all vulnerabilities disclosed per year.

In the two years from 2007 to 2009, the number of vulnerabilities affecting a typical end-user PC almost doubled from 220 to 420, and based on the data of the first six months of 2010, the number is expected to almost double again in 2010 to 760.

During the first six months of 2010, 380 vulnerabilities or 89% of the figures for all of 2009 has already been reached.

A typical end-user PC with 50 programs installed had 3.5 times more vulnerabilities in the 24 3rd party programs installed than in the 26 Microsoft programs installed. It is expected that this ratio will increase to 4.4 in 2010.

http://secunia.com/gfx/pdf/Secunia_Half_Year_Report_2010.pdf

Интересные выдержки-иллюстрации:

vulnerabilities_leaders.png - места Top10 вендоров по уязвимостям: Apple и Oracle (+SUN) возглавляют "гонку", Microsoft стабильно №3, HP скоро уступит "гиперактивному" Adobe (за счет PDF+SWF).

vulnerabilities_leaders_3dparty.png - сторонние приложения под Windows более уязвимы, нежели OS + продукты MS.

vulnerabilities_leaders_breakdown.png - без комментариев.

PS: Secunia PCI под Windows 7 официально в релиз не была отдана, так что распределение по этой системе отсутствует.

post-3728-1285752364_thumb.png

post-3728-1285752383_thumb.png

post-3728-1285752401_thumb.png

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
места Top10 вендоров по уязвимостям: Apple и Oracle (+SUN) возглавляют "гонку", Microsoft стабильно №3, HP скоро уступит "гиперактивному" Adobe (за счет PDF+SWF).

Я так понимаю, что это расчет по простому количеству известных уязвимостей. Тогда получается, что не учитывается реальная эксплуатация этих уязвимостей.

Там есть еще вот такой рейтинг опасности приложений:

secunia_vulnerabilities.PNG

сторонние приложения под Windows более уязвимы, нежели OS + продукты MS.

Просто за счет массы сторонних приложений и их большей багливости, этот тренд может стать чем-то вроде второго закона термодинамики.

Еще там интересные данные по закрытию известных уязвимостей. Если грубо, то закрывается в среднем 3 из 5 известных уязвимостей.

post-4-1285782842_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Тогда получается, что не учитывается реальная эксплуатация этих уязвимостей.

Этим уже антивирусные компании занимаются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

И тема заглохла.

Тогда передаю привет пользователям продуктов ЛК, которые, как мне казалось, включают сканер уязвимостей от Secunia.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
И тема заглохла.

А вот пример того, как малвара маскируется под адобу.

63434867.gif

66591984.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • malamut
      Я тоже предпочитаю зарабатывать дома. С игровыми автоматами на этом портале https://vulkan-platinum-777.com/ не нужна никакая другая работа. Доход более чем достаточен.
    • nikolajandriyanov87
      Панели оператора (HMI) — устройства локальной визуализации и взаимодействия с оператором в системах автоматизации промышленности, встречаются на любых типах производств, а также в спецтехнике. Различные режимы эксплуатации и естественный износ оборудования подвергают блоки риску выхода из строя. Любая поломка — это нештатная ситуация для производства, а заказ нового блока сопряжён с серьёзными финансовыми затратами. При этом ремонт оборудования осуществляется в короткие сроки и по цене в 35-50% от стоимости нового блока. Наши контакты для связи по вопросам ремонта и диагностики сервоприводов, сервомоторов, промышленной электроники https://www.remontservo.ru/pages/contacts.html Ремонтируем следующие типы панелей оператора: - простейшие кнопочные; - графические; - сенсорные; - HMI. ПОЛНАЯ ЗАМЕНА ИЛИ РЕМОНТ? Представленные сегодня на рынке модели промышленных мониторов относятся к дорогостоящей технике, ремонт которой практически всегда обходится существенно дешевле замены. Применение OEM-компонентов позволяет сохранить исходные характеристики и обеспечить длительный срок службы. Наконец, существенным фактором в ряде случаев является невозможность найти в свободной продаже технику, снятую с производства. Промышленный компьютер — компьютер со стандартной ОС, содержащий в себе данные для различных промышленных операций. Встречается на любых типах производств. Различные режимы эксплуатации и естественный износ оборудования подвергают блоки риску выхода из строя. Любая поломка — это нештатная ситуация для производства, а заказ нового блока сопряжён с серьёзными финансовыми затратами. При этом ремонт оборудования осуществляется в короткие сроки и по цене в 35-50% от стоимости нового блока. Ремонт промышленных компьютеров осуществляется на уровне компонентов с применением новейшего высокоточного и высокотехнологичного оборудования.
    • fafa
      Как-то совсем стало не понятно куда надо ехать в нынешнем сезоне, как-то снимать квартиру совсем не хочется. Вот думаем, чтобы выбрать какой-то домик возле моря и жить там. Единственное, что нас интересует, то это условия, которые нам будут предложены. Не мало важным вопросом является какой будет цена. А то те варианты, что просматривали, то совсем цена на домик была просто вау огромной! Ехать в Крым также не хотим! Есть советы на что стоит обратить внимание, и куда ехать?
    • fafa
       Сейчас выбор смартфонов просто огромный, но совсем не знаю, какой именно для себя выбрать. Кто что думает по всему этому поводу, может присмотреть что-то из китайских товаров? Я совсем не понимаю зачем переплачивать, когда можно взят не бренд, но по качеству будет совсем не хуже!  Интересно узнать реальные отзывы тех клиентов, кто конкретно купил и начал использовать.
    • Андрей2345
      Барселона - посетил и запомнил навсегда!
      Советую всем