Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Mutációvizsgálat az agentikus kor számára

A kódfedettség, egy gyakran használt szoftveres tesztelési mérőszám, téves lehet, mert végrehajtásról, nem pedig ellenőrzésről méri, ami elfedheti a tesztelt kritikus funkciókat. Ez egy jelentős Arkis protokoll gyengeség által kiemelt, amely a fedettség méréseire támaszkodva nem volt detektálható. Ezzel szemben, a MuTON és mewt két új mutáció tesztelő eszköz került bevezetésre, hogy javítsák a tesztelési hatékonyságot különböző programozási nyelveken. Ezek az eszközök fejlett módszereket használnak hibák szimulálására és a teszt hatékonyságának ellenőrzésére, amelyek megoldják a mutáció tesztelés korábbi korlátait, például a teljesítmény és a nyelvi támogatás problémáit. Céljuk, hogy fejlettebb képességeket és felhasználóbarát felületet biztosítsanak a fejlesztők számára, lehetővé téve számukra, hogy jobban azonosítsák és prioritizálják a tesztelési igényeiket. Az eszközök továbbá javított konfigurálhatóságot és eredményelemzést is kínálnak, hogy a mutáció tesztelési folyamatokat gördülékenyebbé tegyék, ami végül a szoftverfejlesztésben a teljesebb minőségbiztosítást elősegíti.

SZERZŐ
PERC OLVASÁS 6 PERC OLVASÁS
FELFEDEZÉS north_east
Mutációvizsgálat az agentikus kor számára
Frissítés: Folyamatos vizsgálat és tovább folytatott javítás
CYBERSECURITY

Frissítés: Folyamatos vizsgálat és tovább folytatott javítás

Nyílt forrás biztonsági tanácsadási frissítés: kedd, 2026. április 1., Boston, MA 10:00 ET A múlt héten majdnem befejeztük a vizsgálatunkat, és most a dokumentáció és a végső ellenőrzés fázisában vagyunk. Eddig még nem történt olyan esemény, amely azt mutatná, hogy Aqua kereskedelmi termékei sérültek. Ezen a folyamon, azonosítottuk

1 PERC OLVASÁS arrow_forward
VRP 2025 Évösszefoglaló
CYBERSECURITY

VRP 2025 Évösszefoglaló

2025-ben a Google ünnepelte a Vulnerability Reward Program (VRP) 15. évfordulóját, ezzel is fokozva a biztonsági kutató közösséggel való együttműködést. A program több mint 17 millió dollárt ítélt oda több mint 700 kutató számára világszerte, ami 40%-os növekedést jelent a korábbi évhez képest. Az új kezdemények közé tartozik egy dedikált AI VRP és egy javítási jutalomprogram nyílt forrású hiba esetén. A jelentős BugSWAT események számos jelentést és jutalmat eredményeztek. A jövőre, 2026-ban a Google folytatni tervezi ezeket a erőfeszítéseket, elősegítve az innovációt és a biztonsági fejlesztéseket.

4 PERC OLVASÁS arrow_forward
Hogyan hoztuk létre a Trail of Bits AI-központú megoldást (eddig)
CYBERSECURITY

Hogyan hoztuk létre a Trail of Bits AI-központú megoldást (eddig)

Ez a cikk megosztja Trail of Bits egy AI biztonsági konferencián tartott előadásból szerzett betekintést, amely részletesen írja le, hogyan változtatta meg az AI használati megközelítését. Egy évvel ezelőtt csak 5% alkalmazta az AI-t, de most 94 eszközzel és 201 készséggel rendelkeznek, ami hetente 200 hiba azonosításához vezet. Az AI-centrikus modellre való átállás révén az szervezet újratervezte a munkatervezést és az AI-t egy alapvető szereplőként fogadta el. A cikk a módszerekről, mint például a felnőttképesség mátrix és az AI kézikönyv, amelyekkel az AI-felvétel elleni ellenállást lehet kezelni, beszél, és ezeknek a következményeként jelentős termelékenységi és bevételi növekedés érhető el. Az szerző másokat is arra ösztönzi, hogy alkalmazzák ezeket a módszereket sikeres AI-integráció érdekében.

14 PERC OLVASÁS arrow_forward
Axios npm csomag sérült: A szállítási lánc támadás egy keresztplatformmal láttatott kártékony programot terjeszt
CYBERSECURITY

Axios npm csomag sérült: A szállítási lánc támadás egy keresztplatformmal láttatott kártékony programot terjeszt

Meta leírás: Az Axios npm csomag (1.14.1 és 0.30.4 verziói) bűzös változatokat egy visszaesett fenntartó fiók segítségével publikáltak, melyek egy rejtett függőséget telepítenek, ami egy keresztplatformos távoli hozzáférési tróját helyez el. Íme, mi történt, ki érintett, és hogyan ellenőrizheti a saját kitettségét.

1 PERC OLVASÁS arrow_forward