A row hammer a DRAM memóriamodulok olyan problémája, amely a gyakran használtakkal szomszédos memóriaterületek módosítását teszi lehetővé.

Az Enigmail egy bővítmény a Thunderbird levelező klienshez és a SeaMonkey programhoz, amely segítségével elvégezhető az elektronikus levelezés OpenPGP szabványos digitális aláírása és titkosítása. A hivatkozásoknál található linkek lépésről lépésre segítséget nyújtanak a kiegészítés letöltésénél, telepítésénél, a kulcsok generálásánál és a levelező kliens konfigurálásánál.

A Kormányzati Eseménykezelő Központ szakértői a Cryptolocker elnevezésű trójai vírus eltávolítására több metódust is ajánlanak, a jelenlegi cikkben két módszer - két cég terméke - kerül részletezésre.

A Secunia által publikált jelentés szerint 2012-ben a sérülékenységek 84%-ára már a sérülékenység megjelenésének napján keletkezik javítás, ezért a munkaállomások frissítése csupán a számítógép tulajdonosától illetve az adott szervezettől függ. A fenti statisztika növekedést jelent 2011-hez képest, amikor még csak a szoftverek 72%-ára jelent meg frissítés a sérülékenységek publikálásának napján.

A felhasználók többsége még mindig olyan böngésző programokat használ, amelyeknek a beépülő moduljai (pluginek) kritikus sérülékenységeket tartalmaznak.

Ugyan a böngészőket általában frissíteni szokták a felhasználók, azonban a beépülő modulok, amelyek a böngészők képességeit növelhetik, sokszor nincsenek frissítve, illetve nem frissülnek, ez pedig rosszindulatú felhasználók által támadható kritikus hiba.

A Secunia cég által elkészített PSI és CSI program (Personal és Corporate Software Inspector) egy olyan eszközt ad az otthoni és céges felhasználók kezébe, amely biztosítja a számítógépre telepített alkalmazások naprakészségét.

Az "Auto Update" azaz automatikus frissítés funkcióval be lehet állítani a nem naprakész alkalmazások napra készen tartását a felhasználói beállításoknak megfelelően.

A DNS felerősítéses támadás (angolul DNS Amplification attack) az elosztott szolgáltatásmegtagadással járó támadások (DDoS - Distributed Denial of Service) gyakran használt kibertámadási formája, amely a nyilvánosan rendelkezésre álló DNS (open DNS) szervereket használja, hogy az áldozat rendszerét a megsokszorozott DNS forgalommal túlterhelje.

A Microsoft Baseline Security Analyzer (Microsoft Alapvető Biztonsági Elemző szoftver) egy, a rendszergazdákat és a rendszergazdai jogosultságokkal bíró felhasználókat támogató termék, amely segít a számítógép naprakészségének fenntartásában (biztonsági frissítések letöltésével), valamint a gyakrabban előforduló biztonsági hiányosságok kijavításában.

Az Adobe 2013.10.08-án biztonsági frissítést jelentetett meg a Windowsos Adobe Readerhez és az Acrobat XI (11.0.04)-hez.

A sérülékenységet kihasználva rosszindulatú támadók tetszőleges  JavaScript kódot tudnak futtatni a javascript: URL-ben megfelelően elkészített PDF fájl esetén.

A hiba csupán a 11.0.04-es verzióban található meg. A korábbi Windows operációs rendszer alatt futó Adobe Reader és Acrobat X (10.1.8 és korábbiak) programok, valamint a Macintosh veziók nem érintettek.

A PTA CERT-Hungary (Nemzeti Hálózatbiztonsági Központ) a SANS Intézet Securing The Human program keretein belül havi rendszerességgel tudatosságnövelő kiadványt jelentet meg OUCH! néven. A 2013. júniusi kiadvány a Rövid URL-ek és QR kódok témájával foglalkozik. A kiadvány itt érhető el, valamint az együttműködéssel és a kiadvánnyal kapcsolatban további információ a PTA CERT-Hungary weboldalán olvasható.