Manapság már a kisvállalatok is folyamatosan ki vannak téve a káros szoftverek és a csalások jelentette veszélyeknek. A támadások következtében nem csak pénzt vesztenek a cégek, hanem komoly költségekkel is jár a biztonságos állapot utólagos helyreállítása. Ennek ellenére a kisvállalatok elképesztő módon felkészületlenek abban, hogy megvédjék a saját eszközeiket, és csak tetézi a probléma súlyosságát, hogy sokszor a rendőrség sem tud segíteni. Ezekre a következtetésekre jutott a kisvállalatokat tömörítő szövetség (Federation of Small Businesses) most kiadott felmérése. A sok érdekes és megdöbbentő adat mellett az is kiderül a tanulmányból, hogy a kisebb cégeknél mindössze a számítógépek 36%-án telepítik fel rendszeresen a szoftverek biztonsági frissítéseit, illetve a víruskereső programok is csak 59%-ban rendelkeznek naprakész adatbázissal.

A Microsoft kiadott egy ideiglenes javítást a pár napja ismertté vált Internet Explorer 8-as verzióját érintő 0-day sérülékenységre, amelyet a hírek szerint nukleáris fegyverekkel foglalkozó kutatókat, valamint az űriparban, védelmi és biztonsági szektorban dolgozó kormányzati alkalmazottakat vettek célba. Eközben az Adobe Systems a ColdFusion szerver platformjában felbukkant kritikus sérülékenységről adott ki figyelmeztetést. Az első problémára a Microsoft egy Fix- it-et adott ki, amelyet azok az Windows XP és más Microsoft ügyfelek alkalmazhatnak, akiknek nincs lehetőségük a böngésző újabb verzióját telepíteniük.

Az Egyesült Államok Belbiztonsági Minisztériuma megismételte azt a figyelmeztetését a Java felhasználók számára, amely szerint a széles körben elterjedt Web plug-in továbbra is biztonsági veszélyeket hordoz magában azután is, hogy az Oracle kiadta a nemrég felfedezett 0-day sérülékenység miatt készített legfrissebb verziót. A vasárnap kiadott Java 7 (Update 11) - több biztonsági szakértő szerint - nem képes megvédeni a felhasználókat a távoli kód futtatástól. Ha a támadó sikeresen kódot tud futtatni a felhasználó rendszerén, akkor képes személyes információkat szerezni, azonosítókat lopni, vagy botnet hálózatba léptetni a fertőzött gépet.

Az Egyesült Államok Energiaügyi Minisztériumának felmérése szerint a hivatal által használt számítógépek több mint felén olyan sérülékeny alkalmazások vannak, amelyekhez a javítást hónapokkal annak kiadása után sem telepítették fel. A jelentést készítő Gregory Friedman megjegyezte, hogy hogy a 2011-es pénzügyi évben azonosított sérülékenységek száma 38-ra csökkent az egy évvel korábbi 56-ról, ami határozottan pozitív változás, azonban felhívta a figyelmet arra, hogy a sérülékenységek típusa és súlyossága hasonlóan alakult, mint a korábbi években.

Az Adobe ezentúl a Microsoft hibajavító keddjére (minden hónap második keddje) időzíti a Flash player hibajavításainak kiadását.

A Stuxnet után több sérülékenységet találnak a SCADA (Supervisory Control And Data Acquisition) rendszerekbe, de ezzel párhuzamosan a termékek is egyre biztonságosabbá válnak.

A Microsoft áprilisi hibajavító keddjén 6 biztonsági frissítést tett közzé, melyek közül egy kritikus kockázati besorolású. A javítások hét a Windows operációs rendszert érintő sérülékenységet,  valamint néhány, a fejlesztői szoftverekben található hibát foltoznak. A kritikus frissítés mellett található maradék 5 frissítés közül 4 a fontos, egy pedig a mérsékelt besorolást kapta a Microsoft 4 fokozatú skáláján. A 6 frissítés közül 2 olyan hibát javít, amelyet kihasználva egy támadó kompromittálhatja az áldozat számítógépét.