La empresa de seguridad informática Bit9 ha publicado un informe con las vulnerabilidades detectadas en doce productos de software durante los tres trimestres transcurridos de 2010. Google Chrome ocupa el primer lugar, con 76 incidencias graves.
El informe de Bit9, constituye básicamente una advertencia a las empresas sobre el riesgo de que los empleados descarguen software no autorizado, a la vez que pone de relieve la importancia de estar atentos a las actualizaciones de programas.
Para la elaboración de su informe, Bit9 ha considerado únicamente el número de vulnerabilidades graves reportadas. La lista, según número de incidencias, es la siguiente. En paréntesis el número de vulnerabilidades graves:
Google Chrome (76)
Apple Safari (60)
Microsoft Office (57)
Adobe Reader y Acrobat (54)
Mozilla Firefox (51)
Sun Java Development Kit (36)
Adobe Shockwave Player (35)
Microsoft Internet Explorer (32)
RealNetworks RealPlayer (14)
Apple WebKit (9)
Adobe Flash Player (8)
Apple QuickTime (6) y Opera (6)
La lista presenta un negativo panorama para Google Chrome. Sin embargo para el caso del navegador, la mayoría de las vulnerabilidades han sido reportadas después de la publicación de actualizaciones de Chrome. Para paliarlo Google tiene un programa de recompensas para la detección de agujeros de seguridad de sus programas. Esto en sí puede haber motivado a muchos expertos a concentrarse en analizar Chrome en busca de vulnerabilidades, el lugar de otro software.
DIARIOTI (18-11-2010)
- CCN-CERT
- Intzidenteen kudeaketa
- Zaintza
- Prestakuntza
- Gidak
- Azken CCN-STIC gidak
- 800 seriea (ENS)
- Terminoen glosarioa (CCN – STIC 401)
- Serie osoak
- Guías sin soporte
- 900 Informes Técnicos
- 800 Guía Esquema Nacional de Seguridad
- 600 Guías de otros entornos
- 500 Guías de entornos Windows
- 400 Guías generales
- 300 Instrucciones técnicas
- 2000 Organismo de Certificación
- 200 Normas
- 1000 Procedimientos de empleo seguro
- 100 Procedimientos
- 000 Políticas
- Guías de Acceso Público
- Giden aurkibidea
- Txostenak
- Soluzioak
- ENS
- Segurtasun eguneratua
- Komunikazio
- Mes Europeo de la Ciberseguridad
- Zibersegurtasun-Dekalogoa
- Artikuluak eta erreportajeak
- CCNren jarduera txostena
- Sektore Osasuna aurkitzen dut
- Bídeos
- CCN 2018-2019-ren gaitasunak
- Espainiako zibernetika CCN hurbilketa
- Bideo partekatzeko mehatxuak
- Bideo hamargarren urteurrena
- Bideo detekzioa eta truquea
- Bideo aurkezpena
- Zentru kriptologiko nazionala: zibersegurtasun nazionala indartzen 15 urte
- Zibersegurtasunerako 2020rako Zentro Kriptologiko Nazionalaren gakoak
- STIC CCN-CERT jardunaldiak
- Bideo laburpena XI jardunaldiak
- Bideo laburpena X jardunaldiak
- X Jornadas STIC CCN-CERT
- IX JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- I JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- II JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- III JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- IV JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- V JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- VI JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- VII JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- VIII JORNADAS DE SEGURIDAD TIC DEL CCN-CERT
- CCN-CERTen komunikatuak
- Erregistratu