Nyheter i Android, Telefoner, Prylar Och Recensioner

Google säger att hälften av nolldagsbuggarna beror på dåliga patchar

Google Project Zero-forskare noterade att hälften av de nolldagarsbuggar som hittades under första halvan av 2022, och som utnyttjades innan en patch var allmänt tillgänglig, kan undvikas om berörda programvaruleverantörer utförde bättre tester av dina patchar.

Dessutom upptäcktes fyra zero-day buggar som bara var varianter av tidigare släppta patchar, producerade av hackare. Några av de 18 nolldagarsbuggarna de märkte idag var också från Googles Chrome- och Pixel-programvara.

Nolldagarsfel 2022

Nolldagsfel är något som upptäcks för första gången, i mjukvaruapplikationer, som inte ens mjukvaruleverantörerna i fråga har lagt märke till ännu. Hackare letar ofta efter noll dagar att utnyttja eftersom dessa kan ta längre tid att korrigera.

Även om leverantörer är snabba att göra patchar tillgängliga så snart de kan, misslyckas de ofta med att förstå grundorsaken till problemet och släpper patchar utan att testa dem ordentligt.

Detta sades av Google Project Zero-forskare, där de listade 18 “zero-day”-buggar från de första sex månaderna i år, som utnyttjades innan en patch var allmänt tillgänglig. De sa att hälften av dessa buggar kan undvikas om mjukvaruleverantörerna i fråga har skapat lämpliga patchar eller testat dem noggrant innan de släpps till allmänheten.

De märkte buggar från Microsoft Windows, Apple iOS och WebKit, Googles Chromium och Pixel och Atlassians Confluence-server. Dessutom fanns det fyra verkligt unika nolldagsbuggar som utnyttjades av angripare, vilket bara är justeringar av redan släppta patchar.

Här är alla zero-day buggar som Google Project Zero-teamet märkte i år;

i år fram till den 15 juni.

Table of Contents