Перейти к содержанию

Recommended Posts

Виталий Я.

Кажется мне, никто еще не обсуждал, хотя на блогах MS уже мелькало в июне: MS Technet blogs.

Key highlights of the Secunia Half Year Report 2010:

Since 2005, no significant up-, or downward trend in the total number of vulnerabilities in the more than 29,000 products covered by Secunia Vulnerability Intelligence was observed.

A group of ten vendors, including Microsoft, Apple, Oracle, IBM, Adobe, and Cisco, account on average for 38 percent of all vulnerabilities disclosed per year.

In the two years from 2007 to 2009, the number of vulnerabilities affecting a typical end-user PC almost doubled from 220 to 420, and based on the data of the first six months of 2010, the number is expected to almost double again in 2010 to 760.

During the first six months of 2010, 380 vulnerabilities or 89% of the figures for all of 2009 has already been reached.

A typical end-user PC with 50 programs installed had 3.5 times more vulnerabilities in the 24 3rd party programs installed than in the 26 Microsoft programs installed. It is expected that this ratio will increase to 4.4 in 2010.

http://secunia.com/gfx/pdf/Secunia_Half_Year_Report_2010.pdf

Интересные выдержки-иллюстрации:

vulnerabilities_leaders.png - места Top10 вендоров по уязвимостям: Apple и Oracle (+SUN) возглавляют "гонку", Microsoft стабильно №3, HP скоро уступит "гиперактивному" Adobe (за счет PDF+SWF).

vulnerabilities_leaders_3dparty.png - сторонние приложения под Windows более уязвимы, нежели OS + продукты MS.

vulnerabilities_leaders_breakdown.png - без комментариев.

PS: Secunia PCI под Windows 7 официально в релиз не была отдана, так что распределение по этой системе отсутствует.

post-3728-1285752364_thumb.png

post-3728-1285752383_thumb.png

post-3728-1285752401_thumb.png

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
места Top10 вендоров по уязвимостям: Apple и Oracle (+SUN) возглавляют "гонку", Microsoft стабильно №3, HP скоро уступит "гиперактивному" Adobe (за счет PDF+SWF).

Я так понимаю, что это расчет по простому количеству известных уязвимостей. Тогда получается, что не учитывается реальная эксплуатация этих уязвимостей.

Там есть еще вот такой рейтинг опасности приложений:

secunia_vulnerabilities.PNG

сторонние приложения под Windows более уязвимы, нежели OS + продукты MS.

Просто за счет массы сторонних приложений и их большей багливости, этот тренд может стать чем-то вроде второго закона термодинамики.

Еще там интересные данные по закрытию известных уязвимостей. Если грубо, то закрывается в среднем 3 из 5 известных уязвимостей.

post-4-1285782842_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Тогда получается, что не учитывается реальная эксплуатация этих уязвимостей.

Этим уже антивирусные компании занимаются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

И тема заглохла.

Тогда передаю привет пользователям продуктов ЛК, которые, как мне казалось, включают сканер уязвимостей от Secunia.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
И тема заглохла.

А вот пример того, как малвара маскируется под адобу.

63434867.gif

66591984.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • demkd
      содержимое ключа нужно, без него не починить.
    • PR55.RP55
      Windows 10 Pro x64 (NT v10.0 SP0) build 15063  [C:\WINDOWS] ----------------------- Полное имя                  {6\[CLSID]
      Имя файла                   [CLSID]
      Тек. статус                 в автозапуске
                                  
      Сохраненная информация      на момент создания образа
      Статус                      в автозапуске
                                  
      Ссылки на объект            
      Ссылка                      HKLM\Software\Classes\Wow6432Node\CLSID\{083863F1-70DE-11d0-BD40-00A0C911CE86}\Instance\{60BD49A6-240E-48ef-8D73-AC8244BE1D85}\CLSID
      ------------------------ Полное имя                  {E\[CLSID]
      Имя файла                   [CLSID]
      Тек. статус                 в автозапуске
                                  
      Сохраненная информация      на момент создания образа
      Статус                      в автозапуске
                                  
      Ссылки на объект            
      Ссылка                      HKLM\Software\Classes\Wow6432Node\CLSID\{083863F1-70DE-11d0-BD40-00A0C911CE86}\Instance\{EAC2F030-5937-414C-9B7A-6B57F7C072E8}\CLSID ------------------------ Тема\образ. http://www.tehnari.ru/f35/t262097/
    • Draft
      подниму темку, актуально!
    • СФГ
      Добрый день! Рекомендуем металлические силовые опоры СФГ от производителя компании "ШОССЕ". Осуществляют доставку и установку всех типов многогранных дорожных опор: ОГС, СФГ, ОГК, НПК, НФГ, СПГ, ОГСГ, СОДГ, ОСФГ  На силовые опоры СФГ 400 9 метров действует спец цена Опоры СФГ 100 силовые длиной 10 метров - выгодная цена. Установка и продажа опор СФГ 1300 из наличия на складе + фундаменты для опор Компания "ШОССЕ" - все виды дорожных опор по лучшим ценам!
    • Ego Dekker
      Антивирусы были обновлены до версии 12.0.31.
×