A cég 4400 dollárt fizet annak, aki működő exploitot prezentál 12 meghatározott sérülékenységhez. Az NSS Labs így próbálja meg motiválni a biztonsági gurukat, hogy exploitokat dolgozzanak ki, "nagy értékű" sérülékenységekhez. A tervek szerint 100-tól 500 dollárig terjedő jutalmat kap az a szakember, aki elsőként ad le működő exploitot egy adott sérülékenységhez. A 12 sérülékenységből 10 a Microsoft Internet Explorer böngészőjében 2 pedig az Adobe Flash lejátszójában található.

A Stuxnet féreg felfedezése óta rengeteg vélemény született a SCADA és egyéb ipari vezérlő rendszerek biztonságával kapcsolatban. Sajnos ezen vélemények nagy része igazságtalanul negatív. Sokan azt állítják semmi nem változott, mások úgy gondolják mára még az egy évnél ezelőtti állapothoz képest is rosszabb a helyzet, nőtt a sérülékenységek száma. Rengetegen hibáztatják a Siemens-t és a többi gyártót, mert rendszereik sérülékenyek. Ezt az álláspontot azonban sokan megkérdőjelezik, hiszen az információ biztonság egyik alapelve, hogy a biztonság nem egy termék. A biztonság egy folyamat. Más szóval, ha egy gyártó talál egy sérülékenységet akkor azt kijavítja. A mindenki által naponta rutinszerűen használt PC-k, Mac-ek tele vannak sérülékenységekkel. Ha az egyik nap javítanak 1-t, a következő nap találnak egy másikat. Mindegy milyen elszántan dolgozik a Microsoft, az Apple vagy más gyártók sérülékenységek mindig lesznek. A kódok túl összetettek, a hackeret pedig találékonyak. Ennyi ez.

A legnagyobb közösségi oldal egy hónapja hirdette meg saját bug bounty programját, melynek keretében pénzjutalommal díjazzák azokat a fejlesztőket, akik egy addig ismeretlen biztonsági hibát fedeznek fel az oldallal kapcsolatban. A felhívás első három hetében a Facebook több, mint 40 000 dollárt fizetett a szemfüles szakembereknek. Az oldal biztonsági főnökének, Joe Sullivan-nak hétfői bejelentése szerint, eddig 16 különböző ország fejlesztői jelentettek be sérülékenységet, a legnagyobb 1 hibáért járó összeg 5000 dollár volt és akadt olyan biztonsági kutató, aki már 7000 dollárt is felvehetett, 6 különböző hiba bejelentéséért.

A WhiteHat Security felmérése szerint a Flash Player-hez köthető sérülékenységek az összes ismert web alkalmazás sérülékenységnek 14%-át teszik ki. Ez a szám meglepően magas ha figyelembe vesszük, hogy a webes alkalmazások 47%-a használ Flash technológiát.

A Sony PlayStation 100 milliós adatlopásának esete, az ehhez kapcsolódó kongresszusi meghallgatás, és az olyan informatikai cégeket ért támadásokról szóló hírek, mint az Epsilon, a HBGary, az RSA vagy a Barracuda Networks egyértelműen kiemelt témává változtatták az online adatbiztonság kérdését.

A Google Hack Database Tool egy olyan eszköz, mely adatbázisában amely majdnem 8000 bejegyzéssel rendelkezik. Segítségével az adminisztrátorok leellenőrizhetik oldalaikat sérülékenységek után kutatva, a Google adatbázisában tárolt adatok alapján.

Az Egyesült Államok CERT-jének (Computer Emergency Readiness Team) figyelmeztetése arra próbálja ösztönözi a gyártókat, hogy mihamarabb kezdjék meg a különböző ipari irányítási rendszerekben (SCADA - Supervisory Control And Data Acquisition) felfedezett sérülékenységek javítását.

A Siemens, az Iconics, a 7-Technologies és a Datac gyártók SCADA rendszerekben használt szoftvereiben talált új sérülékenységeket egy biztonsági kutató, amelyeket Luigi Auriemma fedezett fel és nyilvánosságra is hozta weboldalán, valamint a Bugtraq sérülékenységekkel foglalkozó oldalon.

Hatalmas méretűre sikerült az Oracle következő biztonsági frissítési csomagja. Összesen 73 sérülékenységet javítanak több Oracle termékeben.

A kiadott előzetes értesítése alapján, a sérülékenységek egy része több terméket is érint és van olyan, amely hálózaton keresztül felhasználói név vagy jelszó megadása nélkül is kihasználható.

A CVEchecker célja, hogy egy jelentés formájában összegyűjtse a rendszerét érintő lehetséges sérülékenységeket úgy, hogy átvizsgálja a telepített szoftvereket és az eredményeket összeveti a CVE adatbázissal.

A Microsoft 2011. áprilisi hibajavító keddjén összesen 17 biztonsági közleményben összesen 64 sérülékenységről adott ki hibajavítást, amelyek Windows operációs rendszereket, Office csomagokat és ezek egyes alkalmazásait, valamint több Microsoft terméket is érintenek. A sérülékenységek részletes leírása megtalálható a Nemzeti Hálózatbiztonsági Központ (PTA CERT-Hungary) weboldalán, a következő linkeket követve: