Tema: Sårbarhet
Vad menas med sårbarheter?
En teoretisk uppdelning är att skilja mellan hot och sårbarhet. Sårbarheter är en datateknisk term (eng. vulnerability). Hot däremot omfattar hackers, före detta anställda och Spyware medan sårbarheter sker sker inom IT-systemet.
Inom cybersäkerhet avser ”sårbarheter” svagheter eller brister i datorsystem, nätverk eller programvara som kan utnyttjas av angripare för att få obehörig åtkomst, stjäla information eller orsaka skada. Sårbarheter kan vara resultatet av felaktig konfiguration, programvarubuggar, dåligt utformade system eller andra brister i säkerhetsmekanismerna. Angripare kan identifiera och utnyttja sårbarheter för att genomföra attacker, till exempel att installera skadlig programvara, få åtkomst till känslig information eller ta kontroll över ett system.
Det är relativt lätt att bryta sig in i en bärbar dator som kör WiFi och många är dåliga att skydda sin bärbara jobbdator.
Det finns flera olika typer av sårbarheter som bristfälligt säkerhets beteende och brist på kompetens, sårbarhet som beror på ökad användning av nätet, system som är gamla och inte uppdateras, komplexitet i system och kritisk digital infrastruktur.
IT-risker fortsätter att öka i omfattning allteftersom de tekniska innovationerna ökar och samhällets beroende av informationstekniken expanderas.
De vanligaste sårbarheterna
- Apache Log4j, remote code execution
- D-link DCS-2530L
- PHPunit remote code execution
- ThinkPHP remote code execution
- Oracle WebLogic Server remote
- Apache Struts server remote code execution
- F5 TMUI/ForgeRock
- D-link routers remote command execution
Hitta säkerhetsbristerna – innan någon annan gör det
Det finns flera olika metoder att hitta säkerhetsbrister i systemen, applikationerna och nätverken. Metoder som gör det här är penetrationstester, ISO 27000 och SIEM.
Lär dig mer om sårbarheter (vulnerabilities)
Lär dig mer om sårbarhet och de senaste nyheterna kring olika sårbarheter i datanätverk och applikationer.
Amerikanska Pentagon är en av myndigheterna som blivit hackade genom sårbarheten i Orion Network produkter från Solarwind.Sårbarheten som har kallats…
Angripare söker just nu efter Microsoft Exchange-servrar, drabbade avsårbarheten CVE-2020-0688. En patch tillgängliggjordes för två veckorsedan. [1] Alla versioner innan…
Internet Explorer zero day exploited Microsoft har publicerat en säkerhetsvarning ( zero-day vulnerability ) för Internet Explorer . Sårbarheten har…
Guide om WiFi säkerhet, metoder att hacka nätverket och hur du skyddar dig och får ett snabbare WiFi.
18 enkla tips hur du skyddar din personliga information på nätet.Utvecklingen mot molntjänster och avancerade hackerprogram har inneburit nya krav…
Google Gmail används av 1.5 miljarder användare och Google Kalender appen har laddats ner från play store mer än en…
Fredrik Blix lektor vid Stockholms Universitet och specialist på cybersäkerhet tror att ett angrepp mot Sverige kommer att inträffa enligt…
Här är några steg du kan ta för att skydda ditt hem och din familj mot cyberhot. Grundläggande åtgärder för…
Gigantisk cyberattack upp till 500 000 000 gäster exponeras Hotellkedjan Marriott International har erkänt att en ”obehörig part” dvs hackers…
På eftermiddagen tisdagen den 25 september upptäckte Facebooks ingenjörsteam ett säkerhetsproblem som påverkat nästan 50 miljoner Facebook-konton vilket de upptäckte…