Saltar al contenido principal
Volver a noticias
vulnerabilities The Hacker News Verificada

El día N se está convirtiendo en la hora N. Parchear más rápido no te salvará

seguridad explotación vulnerabilidades actualizaciones ciberseguridad

Resumen

Cuando un proveedor lanza una solución de seguridad, la diferencia entre el código antiguo y el nuevo revela exactamente qué estaba roto y dónde, lo que permite a los atacantes crear exploits para sistemas no actualizados. Esto se conoce como explotación de día N y se ha convertido en una carrera contra el tiempo para que los defensores puedan implementar las actualizaciones antes de que los atacantes puedan aprovechar las vulnerabilidades. La velocidad a la que se parchea no es suficiente para garantizar la seguridad

Every patch is a confession. The moment a vendor ships a security fix, the diff between the old code and the new code tells anyone watching exactly what was broken and where. Turn that diff back into a working exploit, and you can hit every system that hasn't updated yet. This is N-day exploitation, and it's always been a race: the vendor patches, the clock starts, and defenders try to deploy

CompartirXin

Noticias relacionadas