Kategória index

Cyber Security

4276 cikk

4276 CIKK

A Mythos a megfelelő kérdést teszi fel. De nem válaszol rá.
CYBERSECURITY

A Mythos a megfelelő kérdést teszi fel. De nem válaszol rá.

Az AI lerövidíti a kihasználási idővonalakat. A valódi kérdés nem az, hogy szükség van-e a sebezhetőség-kezelési kézikönyv megváltoztatására, hanem az, hogy melyik része volt eddig helytelen. A biztonsági körökben zajló beszélgetés mostanában valahogy így hangzik: Itt van a Mythos. A kihasználási idővonalak összeomlanak. Szükség van-e a sebezhetőség-kezelési kézikönyv megváltoztatására? Az őszinte válasz az, hogy

1 PERC OLVASÁS arrow_forward
Az AI irányításának operatív megvalósítása a Shadow GenAI, MCP és agentikus munkaterhelések terén a Qualys TotalAI segítségével.
CYBERSECURITY

Az AI irányításának operatív megvalósítása a Shadow GenAI, MCP és agentikus munkaterhelések terén a Qualys TotalAI segítségével.

A legfontosabb megállapítások Az AI elfogadása felgyorsult a vállalati ellenőrzésekhez képest, az AI és az LLM munkaterhelések gyorsabban jelennek meg, mint ahogyan a biztonsági csapatok nyilvántarthatják vagy jóváhagyhatják őket. Az AI irányítása bizonyítékokkal kapcsolatos problémává vált. A politika, kérdőívek és kockázati nyilvántartások nem tudják bizonyítani, hogy az AI rendszerek biztonságosak. A hagyományos biztonsági eszközök csak az AI kockázatának töredékeit látják. Hiányzik a modell viselkedése,

1 PERC OLVASÁS arrow_forward
2026 Minimális Elemei a Szoftver Anyaglistának (SBOM)
CYBERSECURITY

2026 Minimális Elemei a Szoftver Anyaglistának (SBOM)

Az Egyesült Államok kormánya és nemzetközi partnerei új, 2026-os útmutatót adtak ki a Szoftver Anyagjegyzék (SBOM) minimális elemeiről, amely felváltja a 2021-es NTIA verziót. A frissítés a 2025-ös közérdekű hozzájárulásokat, a jelenlegi eszközöket és az alapelveket tükrözi, és hangsúlyozza, hogy egy SBOM – a szoftver „hozzávalólistája” – segít a szervezeteknek a beszállítói lánc kockázatának felmérésében. Míg az alapelv minden szoftverre vonatkozik, bizonyos típusok, mint például az AI és a SaaS, extra adatokat igényelhetnek.

1 PERC OLVASÁS arrow_forward
A CISA egy ismert, kihasznált sebezhetőséget adott hozzá a katalógushoz.
CYBERSECURITY

A CISA egy ismert, kihasznált sebezhetőséget adott hozzá a katalógushoz.

A CISA a CVE‑2026‑20316-ot, amely egy keménykódolt jelszóhibát jelent a Cisco Secure Firewall Management Centerben, felvette a KEV katalógusába a kihasználásra utaló bizonyítékok alapján. A BOD 26‑04 előírja, hogy a Szövetségi Polgári Végrehajtó Hatóságok ügynökségei gyorsan javítsák a KEV CVE-ket, amelyek teljes ellenőrzést biztosítanak a kiszolgáltatott eszközökön, halasszák el az alacsonyabb kockázatúakat, és erősítsék meg a kompromittálódást a javítás előtt. A CISA arra ösztönzi az összes szervezetet, hogy alkalmazzanak kockázatalapú sebezhetőségkezelést, összpontosítsanak a KEV javításokra, és nyújtsanak be új KEV-ket a szükséges bizonyítékokkal az űrlapjukon keresztül.

2 PERC OLVASÁS arrow_forward
A kutatók bemutatták, hogy egyetlen rosszindulatú weboldal meglátogatása is veszélyeztetheti a Tor böngészőt.
CYBERSECURITY

A kutatók bemutatták, hogy egyetlen rosszindulatú weboldal meglátogatása is veszélyeztetheti a Tor böngészőt.

A Nebula Security szerint egy javított Firefox JIT hibát egyszerűen csak egy rosszindulatú weboldal meglátogatásával lehet kiváltani, és ezt a Tor Browser kompromittálására is használták. A CVE-2026-10702 néven nyilvántartott hiba tetszőleges kód végrehajtását teszi lehetővé a böngésző renderelő folyamatában. A Mozilla magasra értékelte, és a Firefox 151.0.3 frissítésben javította. Nincs szükség beállításokra vagy további felhasználói interakcióra, mondta Eten Zou.

1 PERC OLVASÁS arrow_forward
A MIND AI DLP ügynökök automatizálják a DLP osztályozást, a nyomozásokat és a helyreállítást.
CYBERSECURITY

A MIND AI DLP ügynökök automatizálják a DLP osztályozást, a nyomozásokat és a helyreállítást.

A MIND bejelentette az AI DLP ügynököket, amelyek automatizálják az adatok osztályozását, vizsgálatokat, irányelvek érvényesítését, helyreállítást és kivételkezelést. Az ügynökök Model Context Protocol (MCP) interfészt használnak, lehetővé téve a biztonsági csapatok számára, hogy természetes nyelven irányítsák az adatvédelmi feladatokat bármely MCP-hez csatlakoztatott kliensen. A GenAI, az Agentic AI és az autonóm munkafolyamatok felgyorsítják az adatok mozgását a manuális irányításon túl, ezek az AI eszközök arra törekednek, hogy a biztonsági csapatokat lépést tartsák.

1 PERC OLVASÁS arrow_forward
A szervezetek 73%-a azt mondja, hogy nem állnak teljesen készen egy nagyobb kibertámadásra.
CYBERSECURITY

A szervezetek 73%-a azt mondja, hogy nem állnak teljesen készen egy nagyobb kibertámadásra.

A legtöbb szervezet rendelkezik incidens választervekkel, biztonsági eszközökkel és technikai csapatokkal. Mégis, egy új kutatás azt sugallja, hogy sokan még mindig hiányolják a koordinációt, láthatóságot és vezetői összhangot, amelyek szükségesek egy súlyos kiber támadás elviseléséhez. A 2026-os Incidens Válaszra Való Felkészültség Állapota című jelentés szerint, amely 600 vezető IT biztonsági döntéshozó körében végzett felmérésen alapul, amit a Vanson Bourne készített januárban,

1 PERC OLVASÁS arrow_forward
Ezek a szinte új állapotú ASUS Chromebook felújítások mindössze 145 dollárba kerülnek.
CYBERSECURITY

Ezek a szinte új állapotú ASUS Chromebook felújítások mindössze 145 dollárba kerülnek.

Egy új számítógép vásárlása 2026-ban egyedülálló élmény. A hihetetlenül magas technikai árak helyett egyre több vásárló választja a kiváló minőségű felújított technológiákat. Ez az ASUS Chromebook CM30 felújított állapotban van, közel újnak számít, A osztályú minősítéssel rendelkezik, de még mindig csak 144,97 dollárba kerül (eredeti ára 369,99 dollár) akciósan.

1 PERC OLVASÁS arrow_forward
A Contrast CVE Shield célja, hogy megvédje az alkalmazásokat, miközben a biztonsági csapatok javításokat telepítenek.
CYBERSECURITY

A Contrast CVE Shield célja, hogy megvédje az alkalmazásokat, miközben a biztonsági csapatok javításokat telepítenek.

A Contrast Security bemutatta a Contrast CVE Shieldet, egy futási eszközt, amely az alkalmazásokban fut, hogy észlelje és blokkolja a már ismert sebezhetőségekre irányuló támadásokat — különösen azokat, amelyek felerősödnek az olyan erőteljes mesterséges intelligencia modellek által, mint a Claude Mythos. Miközben az alkalmazás teljes mértékben működőképes marad, a biztonsági csapatok azonnali betekintést nyernek abba, hogy mely gyengeségek léteznek, melyekre irányulnak támadások, és mely támadási kísérletek lettek megakadályozva, mindezt egy mikrosandbox végrehajtási környezetnek köszönhetően.

1 PERC OLVASÁS arrow_forward
Hosszú életű sebezhetőség a Microsoft Secure Bootban
CYBERSECURITY

Hosszú életű sebezhetőség a Microsoft Secure Bootban

ESET kutatói felfedezték, hogy a Microsoft Secure Boot, egy kulcsfontosságú firmware-biztonsági funkció, több mint 14 éves története során sebezhető volt. 11 shimet - kiegészítő firmware szakaszokat - azonosítottak, amelyeket a Microsoft írt alá, néhány 2013-ra nyúlik vissza, és amelyek ismert hibákat tartalmaztak. Ezek a régi shimek kihasználhatók a Secure Boot megkerülésére, azonban a Microsoft soha nem vonatta vissza a sérintett képeket, így a készülékek védtelenek maradtak.

1 PERC OLVASÁS arrow_forward