image

Google registreert minder actief aangevallen kwetsbaarheden in 2024

donderdag 2 januari 2025, 14:49 door Redactie, 2 reacties

Vorig jaar waren er minder kwetsbaarheden waar actief misbruik van werd gemaakt, en waar op het moment van de aanval geen update voor beschikbaar was, dan het jaar daarvoor, zo stelt Google. Het techbedrijf houdt een overzicht bij van actief aangevallen beveiligingslekken dat teruggaat tot 2014. Vorig jaar registreerde Google 31 kwetsbaarheden zonder patch op het moment van de aanval. In 2023 waren dat er nog 56.

De meeste actief aangevallen kwetsbaarheden registreerde Google vorig jaar in de eigen producten (11), gevolgd door Microsoft (9) en Apple (5). Het gaat onder andere om beveiligingslekken in Google Chrome, Android, Windows, WebKit en iOS. Een jaar eerder in 2023 voerde Apple de lijst nog aan (20), met daarachter Microsoft (14) en Google (11). Een verklaring voor de afname is nog niet door Google gegeven. Het techbedrijf komt vaak later in januari met een eigen analyse.

2021 was het jaar waarin Google de meeste actief aangevallen kwetsbaarheden zonder update registreerde, 69 in totaal. Toen was het Microsoft dat de lijst aanvoerde (21) met Google op de tweede plek (17) en Apple als derde (14). Veel van de kwetsbaarheden in het overzicht van Google zijn gebruikt door spywareleveranciers of zijn toegeschreven aan statelijke actoren die ze bij spionageaanvallen zouden hebben ingezet.

Image

Reacties (2)
02-01-2025, 18:43 door Anoniem
Dit zegt helemaal niks, waarom niet? omdat je maar 1 bruikbaar lek nodig hebt (en dat kan er best een zijn van lang geleden).
Per jaar een tabel waar bv. 2 lekken met een gevaar label van 100% tegen bv. 20 lekken met een gevaar label van 10%, zegt veel meer.

En dan geaggregeerd, bv. een lek met een gevaar label van 20% uit 2014 die in 2024 nog niet is aangepakt met een gestegen gevaar label van 60%.

Kruisbestuiving, actueel en historisch, vindt ook plaats met lekken. Een index gebaseerd op gevaar is bruikbaarder dan een index met alleen aantallen.
03-01-2025, 12:28 door _R0N_
Eigenlijk is dat een nutteloos statistiek. 1 massaal misbruikt lek kan meer schade veroorzaken dan duizenden kleine bij elkaar.

Deze statistieken zijn veel interessanter: https://www.varonis.com/blog/cybersecurity-statistics
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.