Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Uncovering

Автор: Phoenix Security

Загружено: 2023-08-13

Просмотров: 33

Описание:

While running, a question popped into my head, what correlation exists between exploit in the wild, context, and exploitation at scale ?

Link: https://phoenix.security/exploitabili...

Navigating the #exploitation vs #exploit universe, subtle difference but important! 🚀🔒

#CISA does a fantastic job at highlighting those critical vulnerabilities and we wanted to help.
We submitted 10 vulnerabilities for review hope this work helps Jen Easterly thanks for all the work !

What is exploitability? Exploitability is the concept of an exploit deployed in the wild detected from sources like EPSS,Graynoise and another honeynet with signatures.

Exploit availability and popularity of an exploit indicate how many time the exploit has been published, distributed over several channels like Github, Hacker 1 alerts, Metaexploit and how readily available are those exploits in frameworks like Metaexploit to be used and attacked

We crunched across 300.000 data record of exploits and discovered some interesting trends.
While in cisa kev a lot of the exploits are faily consistent, the percentage of exploitation per platform source varies

For Microsoft the exploit verified were higher on windows 10, while the top popular report from hacker 1 was exchange server
while github and other popular source of exploits seems to allign with exploit database

Bottom line you should not judge only criticality from exploit available from one source or just from exploit in the wild.

Combining the two create a powerful comparison

Our holy trinity in this journey? Exploitability, CVSS, and #EPSS / CTI, garnished with a sprinkling of criticality and how important an application is, externality! 🙌 Why? Because that’s how we bake a risk communication pie! 🥧

at Phoenix we enable you to see those and more data with the first contextual and evidence-based vulnerability platform from your code to cloud.

Here's a rundown of the top vulnerable...threats, in three different categories:

🏆 Top 10 by criticality: Oracle, Apache, Debian, Microsoft, Fedora Project, Google, Red Hat, VMware, NetApp, and Zoho Corp!

🥇 Top 10 by exploit popularity: Microsoft, Oracle, Debian, Apache, Google, NetApp, Red Hat, Apple, Fedora Project, and Atlassian!

🎖️ Top 10 by weighted average EPSS: Oracle, Microsoft, Apache, Debian, Red Hat, Atlassian, VMware, F5, GNU, and NetApp!

Stay tuned for more running and baking analogies and valuable insights! In the meantime, don't forget to join us on September the 13 at planet cyber #appsecSocal for more insight into the data

😉🔒
#cybersecurity #exploits #vulnerabilitymanagement #EPSS #CVSS #github

Join the Application security revolution with Phoenix Security, take action and fix today the vulnerabilities that will be exploited tomorrow.

Visit www.phoenix.security, get your free demo today and see the change for yourself.

Uncovering

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

array(10) { [0]=> object(stdClass)#4758 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "RnHC1XiNWS8" ["related_video_title"]=> string(94) "Венедиктов – страх, Симоньян, компромиссы / вДудь" ["posted_time"]=> string(19) "2 дня назад" ["channelName"]=> string(10) "вДудь" } [1]=> object(stdClass)#4731 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "-PPjKKC89YU" ["related_video_title"]=> string(71) "Начало большой войны / США бьют тревогу" ["posted_time"]=> string(23) "6 часов назад" ["channelName"]=> string(10) "NEXTA Live" } [2]=> object(stdClass)#4756 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "8UPDF-Is9o0" ["related_video_title"]=> string(118) "Китай представил самых безумных дронов на выставке UAV SHENZHEN EXPO 2025!" ["posted_time"]=> string(21) "1 день назад" ["channelName"]=> string(12) "Alex Robolab" } [3]=> object(stdClass)#4763 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "Vvpz0CMf8Ho" ["related_video_title"]=> string(120) "ПОЧЕМУ СРОЧНО НУЖНО ВЫБРАТЬСЯ ИЗ НИЩЕТЫ!ПОЛУЧИТСЯ ЛИ ЭТО СДЕЛАТЬ?" ["posted_time"]=> string(19) "4 дня назад" ["channelName"]=> string(26) "Выживание в РФ" } [4]=> object(stdClass)#4742 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "MN6b3gPmWng" ["related_video_title"]=> string(121) "⚡️ Путин отдал немедленный приказ || Москва требует Киев и Одессу" ["posted_time"]=> string(24) "17 часов назад" ["channelName"]=> string(23) "Время Прядко" } [5]=> object(stdClass)#4760 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "8Q61ZGigR8M" ["related_video_title"]=> string(175) "Что рассказали новые рассекреченные документы об убийстве Кеннеди? Репортаж из Далласа. Часть 1" ["posted_time"]=> string(23) "8 часов назад" ["channelName"]=> string(16) "Редакция" } [6]=> object(stdClass)#4755 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "KY7_ufxh_Rk" ["related_video_title"]=> string(39) "AI is becoming dangerous. Are we ready?" ["posted_time"]=> string(19) "2 дня назад" ["channelName"]=> string(19) "Sabine Hossenfelder" } [7]=> object(stdClass)#4765 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "UEtpaiODNs0" ["related_video_title"]=> string(58) "Cute, but powerful: meet NanoCluster, a tiny supercomputer" ["posted_time"]=> string(21) "6 дней назад" ["channelName"]=> string(13) "Jeff Geerling" } [8]=> object(stdClass)#4741 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "lxM452KvFD8" ["related_video_title"]=> string(47) "Третий Стамбул срывается?" ["posted_time"]=> string(21) "3 часа назад" ["channelName"]=> string(27) "Анатолий Шарий" } [9]=> object(stdClass)#4759 (5) { ["video_id"]=> int(9999999) ["related_video_id"]=> string(11) "joD2yF34wX4" ["related_video_title"]=> string(94) "НАТО вычёркивает Украину / Громкий раскол в альянсе" ["posted_time"]=> string(24) "17 часов назад" ["channelName"]=> string(10) "NEXTA Live" } }
Венедиктов – страх, Симоньян, компромиссы / вДудь

Венедиктов – страх, Симоньян, компромиссы / вДудь

Начало большой войны / США бьют тревогу

Начало большой войны / США бьют тревогу

Китай представил самых безумных дронов на выставке UAV SHENZHEN EXPO 2025!

Китай представил самых безумных дронов на выставке UAV SHENZHEN EXPO 2025!

ПОЧЕМУ СРОЧНО НУЖНО ВЫБРАТЬСЯ ИЗ НИЩЕТЫ!ПОЛУЧИТСЯ ЛИ ЭТО СДЕЛАТЬ?

ПОЧЕМУ СРОЧНО НУЖНО ВЫБРАТЬСЯ ИЗ НИЩЕТЫ!ПОЛУЧИТСЯ ЛИ ЭТО СДЕЛАТЬ?

⚡️ Путин отдал немедленный приказ ||  Москва требует Киев и Одессу

⚡️ Путин отдал немедленный приказ || Москва требует Киев и Одессу

Что рассказали новые рассекреченные документы об убийстве Кеннеди? Репортаж из Далласа. Часть 1

Что рассказали новые рассекреченные документы об убийстве Кеннеди? Репортаж из Далласа. Часть 1

AI is becoming dangerous. Are we ready?

AI is becoming dangerous. Are we ready?

Cute, but powerful: meet NanoCluster, a tiny supercomputer

Cute, but powerful: meet NanoCluster, a tiny supercomputer

Третий Стамбул срывается?

Третий Стамбул срывается?

НАТО вычёркивает Украину / Громкий раскол в альянсе

НАТО вычёркивает Украину / Громкий раскол в альянсе

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]