IBM: Applen tuotteissa eniten haavoittuvuuksia

Niko Jylhä
IBM: Applen tuotteissa eniten haavoittuvuuksia
IBM:n tietoturvayksikön raportissa kerrotaan Applen tuotteista löytyneen eniten haavoittuvuuksia tänä vuonna.
Tietotekniikkavalmistaja IBM:n tietoturvaraportissa tietotekniikkavalmistaja Applen tuotteista on paljastunut eniten haavoittuvuuksia tänä vuonna.
Hannu Nokso-Koivisto
8.8.2008 16:12
Kommentit 11

IBM:n tietoturvayksikkö X-Forcen puolivuosittaisessa raportissa Applen tuotteista paljastui 3,2 prosenttia kaikista löydetyistä haavoittuvuuksista tänä vuonna.

Toisena listalla oli avoimeen lähdekoodiin perustuva sisällönhallintajärjestelmä Joomla 2,7 prosentilla. Microsoft tippui listan kolmoseksi 2,5 prosentin osuudella.

Neljännellä sijalla listauksessa on IBM 2,3 prosentilla ja viidenneksi sijoittuu IBM:n kilpakumppani Sun 1,9 prosentilla. Listalla on myös havaittavissa selkeä trendi PHP-pohjaisten ohjelmistojen haavoittuvuuksien lisääntymisestä.

Raportissa arvioidaan palvelinpuolen web-sovelluksista löydettyjen haavoittuvuuksien lisääntyneen merkittävästi. Hyökkäyksistä yleisimmiksi raportti listaa XSS-aukkojen avulla hyökkäämisen ja web-sovelluksiin kohdistetut SQL-injektiot.

Web-sovellusten palvelinpuolen haavoittuvuudet kattavat 51 prosenttia kaikista haavoittuvuuksista raportin mukaan.

Microsoft yhä ykkönen
julkisissa haavoittuvuuksissa

Julkisesti tiedossa olevien haavoittuvuuksien, joihin on saatavilla yleisesti vähintään proof of concept -haittakoodi, listalla Microsoft säilytti ykköspaikkansa.

Toiseksi tälle listalle sijoittui tietokonevalmistaja HP ja kolmantena listalla oli Apple. Listan kärkikolmikon haavoittuvuudet kattoivat yli puolet kaikista havaituista julkisista haavoittuvuuksista.

Raportissa väitetään myös, että 94 prosenttia kaikista selainten haavoittuvuuksia hyödyntävistä hyökkäyksistä ilmestyvät 24 tunnin sisällä haavoittuvuuden löydöstä.

X-Forcen toiminnanjohtaja Kris Lamb toteaa uutissivusto InfoWorldin mukaan hyökkäysten määrän pienenevän, jos itsenäiset tutkijat lopettavat haavoittuvuuksia käyttävien hyväksikäyttökoodien julkaisemiset haavoittuvuuksien yhteydessä.

– Ilman yhtenäistä prosessia haavoittuvuuksien ilmaisussa, tutkimusteollisuus sisältää riskin, että se itse asiassa ruokkii netin rikollista toimintaa.

– Siihen on syy, miksi X-Force ei julkaise haavoittuvuuksia hyväksikäyttävää koodia ja ehkä olisi aika muillekin kentällämme toimiville tahoille pohtia tätä käytäntöä, Lamb toteaa.

Lisää Aiheesta
UutinenPHP 4 jää oman onnensa nojaan (12.8.2008 11:36)
YrityksetApple, IBM
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (11)

Huono 0
Kyllä Apple -fanboyt ovat kohta selittämässä asiaa parhain päin.
Atz
Huono 3
Apple uutisointia ei kyllä voita mikään !
eppu
Huono 4
Naurettavaa, että avoimen lähdekoodin ohjelmille ei ole omaa kategoriaa. Joomla vs. Apple, naurettava sisällönhallintaohjelma vs. kokonainen käyttöjärjestelmä? Miten tuota nyt sitten verrataan -- riitää kai kuin ajattelee edes koodin määrää.

Toivoisi taas kerran sitä lähdekriittisyyttä ja yleistä skeptisyyttä myös sinne toimitukseen.
nimetön
Niinno. Prosenttiosuuksiahan tuossa on, varmaankin koodiriveissä yms. Itsekin Applea käyttävänä tiedostan tietoturvaongelmat, mutta toisaalta, kun järjestelmä on muuten niin pirun hyvä niin miksi vaihtaa huonoon ja bugiseen?
idiootti
Niinno. Prosenttiosuuksiahan tuossa on, varmaankin koodiriveissä yms. Itsekin Applea käyttävänä tiedostan tietoturvaongelmat, mutta toisaalta, kun järjestelmä on muuten niin pirun hyvä niin miksi vaihtaa huonoon ja bugiseen?
Mikäs siinä on niin kovin erikoista esim. Vistaan verrattuna?
Sitä minä vaan ihmettelen, että jos toi on oikeasti totta, miksei Mac OS X:ssä ole haittaohjelmia ja miksei löydyn raportteja siitä, kuinka Macceja on bottiverkoissa paljon tai kuin Macceja on murrettu ja salaiset tiedostot viety.

Sitä minä vaan en ymmärrä.
MacFinn
Mikäs siinä on niin kovin erikoista esim. Vistaan verrattuna?

Se toimii.
tk
Huono 1
tasataan vähän puntteja:

Tiedot käsitelty

??Microsoft????ODBC SQL Server Driver????SQL Server??The UPDATE permission was denied on the object 'naf_feedbackform', database 'Citycon_production', schema 'dbo'.;-2147467259;Recordset insert/update failed
Lomakkeen tiedot on käsitelty.

Vastaavaa saadaan aikaiseksi ihan täyttämällä palautelomake mm. huonosta palvelusta

Ehkä "etelä-amerikkalainen" ravintola ei jäänyt ainoaksi vaan kotimasstakin löytyy...

asiakas
Mikäs siinä on niin kovin erikoista esim. Vistaan verrattuna?

Se toimii.
Jaa, kyllä minun vistani toimii paremmin kuin leopardi, leopardi kaatuilee kaiken aikaa uudenkarheassa macbookissani.

Läppäri on käyty vaihtamassa takuun kautta kokonaan uuteenkin, yhä kaatuilee.

Mail-ohjelmaa käytettäessä aika usein kaatuu, tulee sellainen musta läpikuultava pyöreäkulmainen loota, joka sanoo, että kohta koneesi sammutetaan.

Että sepä siitä "It just works!".
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Nokia TV tulee tänään

AFP

Matkapuhelinvalmistaja Nokia tuo tänään perjantaina ladattavaksi Lumia-malleihin videosovelluksen, jolla voi katsoa suomalaisten televisiokanavien netti-tv-palveluja.

Pirate Bayn käyttö onnistuu taas Elisalla

Ilmiantosivusto Pirate Bay on ottanut käyttöönsä uuden ip-osoitteen, jonka avulla sivujen käyttö onnistuu laillisesti Elisa-leirissä, kertoo verkkosivusto Digilelut.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949