El listado de vulnerabilidades de software de los últimos 20 años te va a sorprender

Mar 11, 2020 | Blog

vulnerabilidades de software

El número de vulnerabilidades de software registradas en la Base de Datos del Instituto Nacional de Estándares y Tecnología de Estados Unidos puede sorprender a más de un usuario, ya que encabeza el listado de los últimos veinte años un sistema como Debian Linux. 

También puede sorprender la posición del propio kernel Linux, la de Ubuntu o la de Mac OS X. Y la baja posición relativa de Windows 10, aunque hay que aclarar que éste solo tiene cuatro años de vida, mientras que el resto de soluciones se han enfrentado a los 20 años del periodo analizado.

vulnerabilidades de software

El Instituto define estas ‘vulnerabilidades técnicas’ como «aquella característica o configuración que puede ser explotada por un atacante para obtener acceso no autorizado o hacer un mal uso de una red y sus recursos». En este punto convendría matizar que el número de vulnerabilidades no es en sí una indicación directa de un software «más seguro» y para ello hay que tener en cuenta otros aspectos más importantes más allá del número de vulnerabilidades.

Como la calificación de su gravedad; el índice de explotabilidad y su método remoto o con acceso físico para realizar los ataques; cuánto se ha tardado en su detección, e, importante, en cuánto tiempo ha estado disponible el parche para solucionarla, un aspecto por el que precisamente, destaca el software de código abierto donde los parches suelen estar listos en breve espacio de tiempo.

La Base de Datos del Instituto también ofrece un listado del total de vulnerabilidades de software por proveedor y otro indicador (más objetivo e informativo) realizado según la calificación de gravedad CVSS desde 1 a 10 puntos, donde se incluyen desarrollos como Flash Player, Acrobat, IE, MS Office o los Windows, XP, Vista o 2000.

Fuente: https://www.muyseguridad.net/

Cybertech Projects celebra 25 años blindando el futuro digital de las empresas venezolanas

Cybertech Projects, empresa líder en soluciones de ciberseguridad en Venezuela, conmemora con orgullo sus 25 años de ininterrumpida trayectoria, reafirmando su compromiso con la protección, el control y la gestión de datos críticos en el ecosistema empresarial...

Estilo Ghibli, riesgos de crear tu otro «yo»

La fascinación por el mágico universo de Studio Ghibli ha trascendido las pantallas, impulsando la tendencia de transformar nuestras propias imágenes en personajes con esa estética tan particular. Sin embargo, en el contexto de la ciberseguridad, esta moda...

Más del 60% de las empresas sufrieron ATO en 2024

Un reciente estudio de Proofpoint, empresa de ciberseguridad y cumplimiento normativo, revela un alarmante aumento en los intentos de toma de control de cuentas (ATO, por sus siglas en inglés) dirigidos a organizaciones a nivel global. Los datos, obtenidos tras...