На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Царьград

7 263 подписчика

Свежие комментарии

  • Александр Петров
    Не приведи господи их снова нам кормить русские Париж брали кормили, Берлин брали  ДВА раза кормили наверное им понра...А вот это интерес...
  • ольга золотницына
    Одна болтовня! "Собака лает,а караван идет")Вассерман раскрыл...
  • Владислав Владимир
    Хорошо, когда появляется в стране много новых миллионеров, даже лотерейных. Н чего против не имею, так как сама играю...Национальная Лоте...

MITRE назвала 25 самых опасных ошибок в 2025 году

Американская организация MITRE опубликовала рейтинг самых опасных программных ошибок, которые используют хакеры для взлома систем.

Американская организация MITRE опубликовала обновлённый список из 25 самых опасных ошибок в программном обеспечении на 2025 год. Эти проблемы в коде и архитектуре стали причиной более 39 тысяч уязвимостей, найденных с июня 2024 по июнь 2025 года.

Список подготовили MITRE, HSSEDI и Агентство по кибербезопасности США (CISA) в рамках программы CWE. В ней описываются не конкретные дыры в защите, а типичные причины, из‑за которых такие дыры возникают. В отличие от базы CVE, где фиксируются уже обнаруженные уязвимости, CWE показывает, какие именно ошибки разработчиков к ним приводят.

На первом месте снова оказалась проблема XSS — когда сайт неправильно обрабатывает пользовательский ввод и позволяет внедрить вредоносный код. Также часто встречаются отсутствие проверки прав доступа, не настроенная аутентификация и классические переполнения буфера. Это означает, что старые и давно известные ошибки по‑прежнему активно допускаются и несут серьёзные риски для пользователей и компаний.

Ранее эксперты по кибербезопасности предупредили пользователей о рисках фишинговых атак с использованием «новогодних открыток» в мессенджерах и по e‑mail.

 

Ссылка на первоисточник
наверх