Googles Project Zero veröffentlicht Liste mit Zero-Day-Lücken
Quelle: Pixabay/Thedigitalartist

Googles Project Zero veröffentlicht Liste mit Zero-Day-Lücken

Das Team von Googles Project Zero hat eine Liste mit bekannten und aktiv ausgenutzten Zero-Day-Lücken veröffentlicht und erhofft sich davon unter anderem mehr Erkenntnisse zum Verhalten der Angreifer.
17. Mai 2019

     

Googles Team von Project Zero hat sich der Aufgabe verschrieben, Zero-Day-Lücken zu finden und zu bekämpfen, beziehungsweise deren Auffinden und Ausnutzung für Angreifer zu erschweren, wie der Sicherheitsspezialist Ben Hawkes im Blog von Project Zero verkündet. Deshalb habe man nun eine Liste mit bekannten Zero-Day-Lücken angelegt und veröffentlicht, die den Herstellern bekannt sind und aktiv ausgenutzt werden. Die Liste hat das Team von Project Zero mit Informationen aus öffentlich zugänglichen Quellen zusammengestellt.


Erste Erkenntnisse aus den gesammelten Daten sind beispielsweise, dass Hersteller durchschnittlich rund 15 Tage benötigen, um einen Patch für eine Zero-Day-Lücke zu entwickeln. Darüber hinaus werde eine solche durchschnittlich alle 17 Tage in freier Wildbahn entdeckt, so Hawkes weiter. Spannend ist auch, dass es sich bei 68 Prozent der Lücken um Fehler in der Speicherverwaltung handelt. Die Idee hinter der Liste ist letztlich, durch die Sammlung der Lücken mehr über das Vorgehen der Angreifer zu erfahren. Davon soll auch die Gemeinschaft profitieren, wie die Experten von Google finden. (luc)


Weitere Artikel zum Thema

Google Dev entdeckt Zero-Day-Schwachstelle in TP-Link Smart Home Routern

1. April 2019 - Der SR20 Smart Home Router von TP-Link ist von einer Zero-Day-Schwachstelle betroffen, die Hackern Arbitrary Command Execution (ACE) über eine lokale Netzwerkverbindung ermöglichen würde.

Neues Zero-Day-Leck in Wordpress wird für Angriffe missbraucht

22. März 2019 - Eine Sicherheitsschwachstelle im Wordpress-Plug-in Easy WP SMTP wird aktuell für Angriffe genutzt. Es wird empfohlen, den mittlerweile zur Verfügung stehenden Patch baldmöglichst einzuspielen.

Zwei Zero-Day-Lücken in iOS

11. Februar 2019 - Zwei der gestopften Sicherheitslücken im neuen iOS-Patch sollen Zero-Days und bereits mehrfach von Angreifern ausgenutzt worden sein.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Welche Farbe hatte Rotkäppchens Kappe?
GOLD SPONSOREN
SPONSOREN & PARTNER