Ce sont les plus grandes failles de sécurité de 2021 à ce jour

Ce sont les plus grandes failles de sécurité de 2021 à ce jour

Dans un effort de sensibilisation des entreprises privées et des agences gouvernementales, les agences de cybersécurité des États-Unis, du Royaume-Uni et de l'Australie ont publié un nouvel avis conjoint contenant des informations sur les failles de sécurité les plus exploitées au monde « l'année dernière et jusqu'à présent cette année ». . . Comme le rapporte The Record, l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) et le FBI, ainsi que le National Cyber ​​​​Security Centre (NCSC) du Royaume-Uni et l'Australian Cyber ​​​​Security Centre (ACSC) ont publié des avis conjoints sur les principales vulnérabilités exploitées par les cybercriminels. . Ces vulnérabilités existent dans une grande variété de produits, tels que les appareils VPN, les serveurs de messagerie, les passerelles d'accès réseau, les applications Web, les logiciels bureautiques, etc. Selon l'avis commun des agences de cybersécurité, il s'agissait des vulnérabilités de sécurité les plus exploitées en 2020 par fournisseur et par type, ainsi que leurs numéros de suivi CVE :

Principales vulnérabilités en 2021 à ce jour

L'avis conjoint contient également une deuxième liste de vulnérabilités que les cybercriminels ont activement exploitées dans leurs attaques jusqu'à présent cette année. Cependant, cette liste est ventilée par fournisseur : En publiant ces deux listes des principales vulnérabilités de sécurité l'année dernière et jusqu'à présent cette année, les agences de cybersécurité aux États-Unis, au Royaume-Uni et en Australie espèrent encourager les entreprises ainsi que les agences gouvernementales à revoir leurs produits et services afin de pouvoir corriger toute vulnérabilité. ils ont. Je ne l'ai pas encore réparé. Paul Chichester, directeur des opérations du NCSC britannique, a fourni plus d'informations sur l'avis conjoint émis par les agences de cybersécurité des trois pays dans un communiqué de presse, déclarant : « Nous nous engageons à travailler avec nos alliés pour sensibiliser aux cyber-faiblesses mondiales et présenter des solutions faciles à mettre en œuvre. pour les atténuer. L'avis d'aujourd'hui donne à toutes les organisations le pouvoir de corriger les vulnérabilités les plus courantes, telles que les passerelles VPN non corrigées. Avec nos partenaires internationaux, nous continuerons de sensibiliser l’opinion aux menaces posées par ceux qui cherchent à se faire du mal. "À travers le dossier