Top 25 CWE 2023-ban

Editors' Pick

A CWE Top 25-öt a National Vulnerability Data (NVD) nyilvános sérülékenységi adatainak elemzése alapján számítják ki a kiváltó okainak az előző két naptári évre vonatkozó leképezése alapján. A támadók gyakran kihasználják ezeket a biztonsági réseket, hogy átvegyék az irányítást az érintett rendszer felett, adatokat lopjanak el, vagy megakadályozzák az alkalmazások működését. 

A 2023-as CWE Top 25 frissített gyengeségi adatokat is tartalmaz az adatkészletben található legutóbbi CVE rekordokhoz, amelyek a CISA ismert kihasznált sebezhetőségi katalógusának (KEV) részét képezik . 

FORRÁS