¿Qué sitios web ofrecen la información más reciente sobre malware de día cero u otras vulnerabilidades recientemente introducidas?
¿Qué sitios web ofrecen la información más reciente sobre malware de día cero u otras vulnerabilidades recientemente introducidas?
La mayor parte de la información acerca de los días cero, la ejecución de malware o la investigación de vulnerabilidades avanzadas (comercializada como Advanced Persistent Threats ) es propiedad privada de algunas empresas comerciales (como Mandiant por ejemplo).
Aparte de eso, puede utilizar las fuentes de vulnerabilidad tradicionales como CERTs o CVE . Se publicó una lista de feeds en esta pregunta relacionada que podría ayudar usted también.
Por último, respondí a esa pregunta con una pequeña lista de sitios web que rastrean el malware / las amenazas vistas en la naturaleza:
Si eres un usuario de reddit, los siguientes sub-reddits son valiosos y se mantienen actualizados sobre nuevos eventos:
Hay muchos otros, pero estos son dos de los principales que tienen un alcance más amplio que los otros. Recomendaría explorar los sub-reddits a los que estos dos enlaces también.
Lea otras preguntas en las etiquetas zero-day