Новости компьютерной безопасности:

  Latest News

159 CVEs Exploited in The Wild in Q1 2025, 8.3% of Vulnerabilities Exploited Within 1-Day

С сайта: Vulnerability(cybersecuritynews.com)

159 CVEs Exploited in The Wild in Q1 2025, 8.3% of Vulnerabilities Exploited Within 1-Day

Author: Tushar Subhra Dutta

In the first quarter of 2025, cybersecurity researchers documented an alarming surge in vulnerability exploitation, with 159 Common Vulnerabilities and Exposures (CVEs) being exploited in the wild.

This remarkable figure represents a concerning trend as malicious actors continue to rapidly weaponize newly disclosed vulnerabilities.

The data shows that 28.3% of vulnerabilities were exploited within just one day of their CVE disclosure, demonstrating the shrinking window defenders have to implement patches before systems are compromised.

The exploitation landscape has shown a particular focus on internet-facing systems and those accessible to end users.

Content Management Systems (CMS) topped the list with 35 exploited vulnerabilities, followed by Network Edge Devices (29), Operating Systems (24), and both Open Source Software and Server Software with 14 each.

This distribution pattern reveals attackers’ preference for targeting systems with broad attack surfaces and potentially high-value data.

VulnCheck researchers noted that the exploitation activity showed a seasonal pattern, beginning slowly in January before accelerating significantly through February and March.

Their analysis revealed that Microsoft Windows remained the most targeted platform with 15 exploited vulnerabilities, followed by Broadcom VMware (6), Cyber PowerPanel (5), and Litespeed Technologies (4).

The exploitation techniques frequently leverage unpatched systems, with attackers creating sophisticated malicious payloads designed to take advantage of these security gaps.

Particularly concerning is the finding that 25.8% of these Known Exploited Vulnerabilities (KEVs) are still awaiting or undergoing analysis by NIST’s National Vulnerability Database, creating additional challenges for security teams attempting to prioritize remediation efforts.

cyber security newsCurrent NVD – CVE Statuses of Q1-2025 KEVS (Source – VulnCheck)
Exploitation Timeline Analysis
The rapid exploitation timeline represents a critical challenge for defenders. When examining typical exploitation patterns, malicious actors often utilize automated scanning tools to identify vulnerable systems before deploying their attack code.

In many cases, exploitation occurs through code similar to:-

def scan_vulnerable_systems(target_ip_range): vulnerable_hosts = [] for ip in target_ip_range: if check_vulnerability_CVE_2025_1234(ip): vulnerable_hosts.append(ip) return vulnerable_hosts
This automation allows attackers to quickly capitalize on newly disclosed vulnerabilities, often exploiting them before organizations can implement patches.

Shadow Server led the way in disclosing exploitation evidence with 31 findings, followed by GreyNoise (17), CISA KEV (12), and Microsoft (12).



#Cyber_Security_News #Vulnerability #cyber_security_news #vulnerability

Оригинальная версия на сайте: 159 CVEs Exploited in The Wild in Q1 2025, 8.3% of Vulnerabilities Exploited Within 1-Day
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.