Las 10 vulnerabilidades mas criticas en Internet:

  1. Debilidades de BIND: nxt, qinv e in.named permiten comprometer la cuenta de root inmediatamente.
     
  2. Programas CGI y extensiones de aplicación (por ejemplo, ColdFusion) instalados en servidores web.
     
  3. Debilidades en las llamadas de procedimiento remoto (RPC) de rpc.ttdbserverd (ToolTalk), rpc.cmsd (Calendar Manager) y rpc.statd que permiten la obtención inmediata de privilegio de root.
     
  4. Agujero de seguridad RDS en Microsoft Internet Information Server (IIS).
     
  5. Debilidad por desbordamiento de buffer en sendmail; ataques mediante áreas de interconexión de memoria y MIMEbo; todas ellas permiten comprometer la cuenta de root inmediatamente.
     
  6. sadmind y mountd.
     
  7. Compartición de archivos global y compartición de información inapropiada mediante NetBIOS y los puertos 135 -> 139 en Windows NT (445 en Windows 2000), exports de NFS en Unix (puerto 2049), compartición vía web en Macintosh y Appleshare/IP en puertos 80, 427 y 548.
     
  8. Cuentas de usuario, especialmente la de root o administrador, sin contraseña o con contraseña poco segura.
     
  9. Vulnerabilidades de desbordamiento de buffer o configuración incorrecta en IMAP y POP3.
     
  10. Nombres de comunidad SNMP por omisión (‘public’ y ‘private’).
     

Informe completo traducido al castellano aqui.