Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Rust-ot a Pixel Baseband-ba hozza

A Google a Pixel eszközök biztonságát növeli, integrálva egy emlékkorát-biztos Rust DNS-parsert a Pixel 10 modemsorozatába, ezzel a megelőzésre irányuló korábbi erőfeszítésekre építve a komplex modemsorozatban található hibaforrásokra. Ez a fejlesztés jelentősen csökkenti a memóriabiztonsággal kapcsolatos kockázatokat a DNS-operációk során, ami elengedhetetlen a modern mobilkommunikációhoz. A projekt kiemeli a memóriabiztonságú nyelvek használatának fontosságát és potenciálját a mélyszintű programozásban, ezzel megterve az eszközök biztonságának jövőbeli fejlesztéseit.

SZERZŐ Edward Fernandez
PERC OLVASÁS 8 PERC OLVASÁS
FELFEDEZÉS north_east
Rust-ot a Pixel Baseband-ba hozza
A eszközhez kötött üdvesszavakkal való védelem
CYBERSECURITY

A eszközhez kötött üdvesszavakkal való védelem

Google bejelentette a Windows felhasználóknak a Chrome 146-on elérhető Device Bound Session Credentials (DBSC) nyilvános elérhetőségét, a macOS támogatás hamarosan következik. Ez a kezdeményezés célja a session-ek ellopásának megakadályozása, amely általában akkor történik, amikor a malware-ek session cookie-kat extrahál a böngészőkből. A DBSC a kriptográfiai módon az autentikációs session-eket meghatározott eszközökhez kötja, biztosítva, hogy a lopott cookie-k gyorsan lejárjanak és használhatatlanná vágjanak. A protokoll célja a felhasználói adatvédelem prioritása, a kereszt-oldali nyomon követés megakadályozása. A Google együttműködött a web közösséggel a DBSC fejlesztésén, és tervezi, hogy a jövőben fejleszti a képességeit vállalati környezetekre és szélesebb eszközök támogatására.

5 PERC OLVASÁS arrow_forward
Tanulj meg C és C++ programozást a teljesen új tesztelési útmutatónk segítségével.
CYBERSECURITY

Tanulj meg C és C++ programozást a teljesen új tesztelési útmutatónk segítségével.

Új fejezet került be a Tesztképzőkönyvbe, amely biztonsági ellenőrzési listát tartalmaz C és C++ kódhoz. Ez az általános hibák típusait azonosítja és Linux, Windows és seccomp környezetekhez kategorizálja, hangsúlyozva a manuális kódvizsgálatot. A fejezet emellett emlékezetbiztonsági kérdésekről, valamint a Windows-specifikus problémákról, mint például a DLL-ek telepítése, szól. Emellett tartalmaz kihívásokat a felhasználóknak, hogy teszteljék a vizsgáló készségeiket, és lehetőséget nyújt jutalmak megszerzésére. A cél az, hogy a kézikönyvet folyamatosan frissítsék, és használható legyen a biztonsági szakemberek számára.

5 PERC OLVASÁS arrow_forward
A SecDB a múlt, az OSV a jövő
CYBERSECURITY

A SecDB a múlt, az OSV a jövő

A Chainguard a SecDB-t a OSV-re cseréli, ami pontosabb, részletesebb biztonsági információkat és jobb áttekinthetőséget biztosít a modern szoftverek ellátási láncainak számára.

1 PERC OLVASÁS arrow_forward
Előrejelzések a Prisma Postgres számára
CYBERSECURITY

Előrejelzések a Prisma Postgres számára

A Query Insights lehetővé teszi, hogy betekintést kapjon a termelési környezetben a tábladataival végzett lekérdezések működésébe. Tartalmazza a Prisma Postgres részét, és azonnal használható, semmilyen beállítás nélkül.

1 PERC OLVASÁS arrow_forward