Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Context.ai OAuth token lopás

A manipulált Context.ai OAuth tokenek lehetővé tették támadók számára, hogy a megbízható SaaS integrációk segítségével ellátási lánc támadást hajtsanak végre. Ismerje meg, hogyan értékelje a kockázatot a saját környezetében, és hogyan óvja meg magát a következő támadástól.

SZERZŐ Maayan Bentor
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
Context.ai OAuth token lopás
Mi legyőztük a Google-nak a kvantumkriptanalízisre vonatkozó, nulla-ismeret alapú bizonyítékát.
CYBERSECURITY

Mi legyőztük a Google-nak a kvantumkriptanalízisre vonatkozó, nulla-ismeret alapú bizonyítékát.

Trail of Bits egy továbbfejlesztett, null-ismereti bizonyítást adott meg egy kvantumszámítógép áramkörének, ami jelentősen javította a Google-től, Quantum AI csoporttól, eredetileg publikált eredményeket. Bár a Google-től elért eredmények azt jósolták, hogy az első generációs kvantumszámítógépek körülbelül kilenc perc alatt képesek lesznek az elliptikus görbék kriptográfiai kulcsainak feltörésére, Trail of Bits jobb eredményeket ért el, kihasználva a Google-i kódban meglévő gyengeségeket, anélkül, hogy kvantumszerű megoldást alkalmazná. Optimalizált áramkörük 8,3 millió műveletet és 1 164 kvbitet jelent, ami több területen is felülmúlta a Google-i eredményeket. Ez a munka kiemeli a null-ismereti bizonyítványok biztonsági vonatkozásait, valamint a kriptográfiában a gondos gyengeségfeltárási gyakorlatok szükségességét.

2 PERC OLVASÁS arrow_forward
A kriptográfiai eszközök listájának megteremtése: A kriptográfiai helyzetkezeléshez egy ügyfeli stratégia
CYBERSECURITY

A kriptográfiai eszközök listájának megteremtése: A kriptográfiai helyzetkezeléshez egy ügyfeli stratégia

Tanulja meg, hogyan építsen átfogó kriptográfiai inventáriumot és hogyan erősítse a kvantum-biztonságra való felkészülést a Microsoft Security eszközök, a legjobb gyakorlatok és a partnerek által biztosított megoldások segítségével. A “Your cryptographic inventory: A customer strategy for cryptographic posture management” cikk megjelent a Microsoft Security Blogon.

1 PERC OLVASÁS arrow_forward
Az AI alkalmazások védelme a tervezéstől a bevezetésig
CYBERSECURITY

Az AI alkalmazások védelme a tervezéstől a bevezetésig

A Wiz AI APP kódalapon való kiterjesztése, amely lehetővé teszi az AI-specifikus kockázatok az induláskor történő detektálását, a futáskor történő kihasználhatóság ellenőrzését, valamint az agentekkel történő intézkedések koordinálását, amelyek megértik az Ön kódalapját.

1 PERC OLVASÁS arrow_forward
Docker Hodgepodge képek
CYBERSECURITY

Docker Hodgepodge képek

A Docker saját Linux-os rendszert használ, de azt eltitkolják. Tanulja meg, hogyan vezethetnek a rossz azonosítás és a VEX használata a szkennerek tévedésbe, és hogyan befolyásolhatja a ellátási lánc biztonságát.

1 PERC OLVASÁS arrow_forward