מקור: The Register Security

תמונת תקציר לחדשת סייבר: סוכנות הסייבר האמריקאית CISA: פגיעויות בנות עשרות שנים עדיין מובילות לניצול נרחב

סוכנות הסייבר האמריקאית CISA פרסמה סקירה המצביעה על כך שרוב הפגיעויות המנוצלות כיום בשטח הן כשלים תוכנתיים מוכרים וותיקים, אשר היו אמורים להיפתר כבר לפני עשרות שנים. הדו"ח מצא כי חולשות כמו הזרקות SQL, הזרקות פקודות OS ואימות קלט לקוי נותרו נפוצות ביותר ברשימות ה-CVE וה-KEV במהלך השנים 2024-2025. הסוכנות מדגישה כי הישנותם של כשלים אלו, המוגדרים כ"פגיעויות בלתי נסלחות", נובעת מכשלים תרבותיים וארגוניים בתהליכי הפיתוח. בעקבות הממצאים, CISA שבה וקוראת ליצרניות תוכנה לאמץ עקרונות Secure by Design ולהפסיק את התלות בתיקונים נקודתיים לבעיות יסודיות שניתן היה למנוע בשלב התכנון.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות