Abuse Melding

Je hebt een klacht over de onderstaande posting:

10-06-2016, 12:09 door Erik van Straten

Relatief weinig aandacht voor PrivEsc lekken De aandacht voor privilege escalation kwestbaarheden (zowel bij leveranciers bij goed aardige- als bij lwaadaardige onderzoekers) neemt pas de laatste jaren wat toe, maar wordt nog steeds ondergesneeuwd door "remote" kwetsbaarheden. Zoals enerzijds lekken in Adobe Flash, Microsoft Silverlight, PDF readers, Oracle Java, webbrowsers, Office pakketten en anderzijds PEBKAC's [1] met vaak uiterst "zichtbare" schade als gevolg. Untargeted versus targeted attacks Bij langer (tot eindeloos) onzichtbaar blijvende digitale inbraken (zowel op systemen van particulieren als op systemen van organisaties, van MKB tot "gigant"), die vaak het gevolg zijn van targeted attacks, vermoed ik dat privilege escalation kwetsbaarheden een veel grotere rol spelen dan bij untargeted attacks. Daarbij vermoed ik dat het aantal tot nu toe gevonden privilege escalation lekken door te vertrouwen onderzoekers, nog slechts het topje van de ijsberg vormt. En dat, voor een nog veel kleiner ...

Beschrijf je klacht (Optioneel):

captcha