Security Week 2523: хит-парад уязвимостей за первый квартал 2025 года

На прошлой неделе исследователи «Лаборатории Касперского» опубликовали очередной отчет по эксплойтам и уязвимостям за первый квартал 2025 года. В отчете приводится как общая статистика по вновь обнаруженным уязвимостям на основе данных из базы CVE, так и данные по наиболее часто используемым эксплойтам в реальных атаках. Свежие данные можно сравнить с отчетом годичной давности за первый квартал 2024 года.



Всего за первый квартал 2025 года в базе CVE появились данные о 6616 новых уязвимостях, из которых 227 признаны критическими. Это заметно меньше, чем в первом квартале 2024 года (соответственно, 9727 и 430). В отчете приведена подробная статистика по типам уязвимостей (CWE, Common Weakness Enumeration) для ядра Linux и продуктов Microsoft. В ядре Linux чаще всего исправлялись ошибки, связанные с разыменовыванием нулевого указателя. На втором месте по «популярности» были уязвимости типа Use After Free, на третьем — проблемы, связанные с некорректной обработкой доступа к ресурсу, с которым взаимодействуют несколько процессов.
Читать дальше →

📌 Похожие новости

Нет изображения

Эволюция PipeMagic: от инцидента с RansomExx до эксплуатации LPE-уязвимости CVE-2025-29824

В апреле 2025 года Microsoft исправила 121 уязвимость в своих продуктах. Среди них была...

18.08.2025 08:45
Нет изображения

Нежданные гости: F6 проанализировала первые масштабные атаки группы Kinsing на российские компании

Установить злоумышленников удалось в результате исследования, которое провели аналитики F6. Весной...

14.08.2025 08:12
Нет изображения

[Перевод] Бесплатный инструмент Autoswagger находит уязвимости API, которые злоумышленники надеются, что вы пропустите

API-интерфейсы — основа современных приложений и одна из самых уязвимых частей инфраструктуры...

04.08.2025 16:28
Нет изображения

Топ самых интересных CVE за июль 2025 года

Всем привет! Разбираем ключевые уязвимости июля. В прошлом месяце тон задала контора замечательных...

04.08.2025 13:47
Нет изображения

Новости кибербезопасности за неделю с 14 по 20 июля 2025

Всё самое интересное из мира кибербезопасности /** с моими комментариями. На этой неделе новости...

20.07.2025 06:37
Нет изображения

Как я зарегистрировал CVE и разозлил вендора

Статьи про багхантинг часто говорят о пользе для резюме, багбаунти, повышении безопасности...

16.07.2025 18:42