<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Около 5.5&amp;#037; выявляемых уязвимостей используются для осуществл...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117552.html</link>
    <description>Группа исследователей из Политехнического университета Виргинии, а также компаний Cyentia и RAND, опубликовала (https://weis2019.econinfosec.org/wp-content/uploads/sites/6/2019/05/WEIS_2019_paper_53.pdf)  результаты анализа рисков при применении различных стратегий исправления уязвимостей. Изучив 76 тысяч уязвимостей, найденных с 2009 по 2018 год, было выявлено, что только 4183 из них (5.5&#037;) применялись для осуществления реальных атак. Полученный показатель в пять раз превышает ранее опубликованные прогнозы, в которых число эксплуатируемых проблем оценивалось примерно в 1&#037;.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;При этом не найдено корреляции между публикацией прототипов эксплоита в открытом доступен и попытками эксплуатации уязвимости. Из всех известных исследователям фактов эксплуатации уязвимостей только в половине случаев для проблемы до этого в открытых источниках публиковался прототип эксплоита. Отсутствие прототипа эксплота не останавливает атакующих, которые при необходимости создают эксплоиты своими силами.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Из других выводов</description>

<item>
    <title>Около 5.5&#037; выявляемых уязвимостей используются для осуществл... (Пони)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117552.html#18</link>
    <pubDate>Wed, 12 Jun 2019 00:23:05 GMT</pubDate>
    <description>Вы видели эти апдейты от xiaomi?  Они вообще не трогают базовую систему (а то ведь ещё блобы отвалятся), бампают только свою кривую оболочку со шпионскими приложениями.&lt;br&gt;</description>
</item>

<item>
    <title>Около 5.5&#037; выявляемых уязвимостей используются для осуществл... (freehck)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117552.html#17</link>
    <pubDate>Thu, 06 Jun 2019 08:07:01 GMT</pubDate>
    <description>Угу, а почему нельзя принимать наркотики за рулём? Спиды же повышают реакцию, водители будут реже попадать в аварию.&lt;br&gt;</description>
</item>

<item>
    <title>Около 5.5&#037; выявляемых уязвимостей используются для осуществл... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117552.html#16</link>
    <pubDate>Thu, 06 Jun 2019 07:19:29 GMT</pubDate>
    <description>В трезвом виде больше стресса и оценить ситуацию в стрессе намного неадекватней чем в расслабленном состояние.  &lt;br&gt;</description>
</item>

<item>
    <title>Около 5.5&#037; выявляемых уязвимостей используются для осуществл... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117552.html#15</link>
    <pubDate>Wed, 05 Jun 2019 17:11:13 GMT</pubDate>
    <description>У всего, что вендор не дропнул. А вендоры дропают постоянно, ибо нефиг деньги не тратить на новые девайсы.&lt;br&gt;</description>
</item>

<item>
    <title>Около 5.5&#037; выявляемых уязвимостей используются для осуществл... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117552.html#14</link>
    <pubDate>Wed, 05 Jun 2019 14:40:18 GMT</pubDate>
    <description>Стоит использовать системы и технологии которые дают гарантии защиты от целых классов вирусов. Такие технологии гарантировано защищают от ещё неизвестных вирусов и уязвимостей (0-day).&lt;br&gt;&lt;br&gt;Лично рекомендую Gentoo Hardened.&lt;br&gt;&lt;br&gt;Обновление сегодня - больше риск подцепить троян чем устранить уязвимость.&lt;br&gt;</description>
</item>

<item>
    <title>Около 5.5&#037; выявляемых уязвимостей используются для осуществл... (Crazy Alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117552.html#13</link>
    <pubDate>Wed, 05 Jun 2019 08:48:17 GMT</pubDate>
    <description>Вообще-то там сейчас есть обновления более-менее у всего кроме какого-то совсем уж подвального Китая.Те же Xiaomi и прочие Oppo, допустим, вполне выкатывают.&lt;br&gt;</description>
</item>

<item>
    <title>Около 5.5&#037; выявляемых уязвимостей используются для осуществл... (SysA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117552.html#12</link>
    <pubDate>Wed, 05 Jun 2019 08:33:25 GMT</pubDate>
    <description>А оригинал открыть религия не позволяет?! ;)&lt;br&gt;</description>
</item>

<item>
    <title>Около 5.5&#037; выявляемых уязвимостей используются для осуществл... (SysA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117552.html#11</link>
    <pubDate>Wed, 05 Jun 2019 08:31:33 GMT</pubDate>
    <description>Руки на место прикрути!&lt;br&gt;Не 476000, а 76000! :)&lt;br&gt;</description>
</item>

<item>
    <title>Около 5.5&#037; выявляемых уязвимостей используются для осуществл... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117552.html#10</link>
    <pubDate>Wed, 05 Jun 2019 08:23:06 GMT</pubDate>
    <description>Security circus как он есть.&lt;br&gt;</description>
</item>

</channel>
</rss>
