Kategória index

Cyber Security

4276 cikk

4276 CIKK

Claude AI éppen most megoldott egy poszt-kvantum tesztelési sémát, és felfedezett egy gyorsabb 7 körös AES támadást.
CYBERSECURITY

Claude AI éppen most megoldott egy poszt-kvantum tesztelési sémát, és felfedezett egy gyorsabb 7 körös AES támadást.

Az Anthropic szerint a Claude Mythos Preview segített kidolgozni egy végponttól végpontig terjedő kulcsvisszanyerési támadást a HAWK-256 ellen, és 200-800-szoros sebességnövekedést biztosít a hétkörös AES-128 elleni támadásnál. A HAWK támadás egy korábban nem használt szimmetriát használ ki a jelölő rendszer mögötti rácsban. Az Anthropic által kiadott megvalósítás várhatóan körülbelül három óra és 42 perc végponttól végpontig tartó futási időt ad meg egy 96 magos szerveren.

1 PERC OLVASÁS arrow_forward
AWS KMS vagy AWS CloudHSM: Válaszd a megfelelő kulcskezelési megoldást
CYBERSECURITY

AWS KMS vagy AWS CloudHSM: Válaszd a megfelelő kulcskezelési megoldást

A megfelelő kriptográfiai kulcskezelő szolgáltatás kiválasztása az Amazon Web Services-en (AWS) az AWS Kulcskezelő Szolgáltatás (AWS KMS) és az AWS CloudHSM közötti különbség megértésével kezdődik. Mindkettő kulcs tárolást biztosít, amelyet egy hardver biztonsági modul (HSM) támogat, de nagyon különböző igényeket szolgál ki. Az AWS KMS egy teljesen menedzselt szolgáltatás, amely integrálódik az összes AWS

1 PERC OLVASÁS arrow_forward
A 2026 Phase 1a IRAP jelentés most elérhető az AWS Artifact területén ausztrál ügyfelek számára.
CYBERSECURITY

A 2026 Phase 1a IRAP jelentés most elérhető az AWS Artifact területén ausztrál ügyfelek számára.

Az Amazon Web Services (AWS) izgatottan bejelenti, hogy az Információbiztonsági Regisztrált Értékelők Program (IRAP) legújabb jelentése (1a fázis – teljes értékelés) mostantól elérhető az AWS Artifacton keresztül. Egy független ausztrál Jelzésirányító Igazgatóság (ASD) által tanúsított IRAP értékelő 2026 júniusában végezte el az AWS IRAP értékelését. Az új IRAP jelentés négy

1 PERC OLVASÁS arrow_forward
A npm és GitHub Actions elleni ellátási lánc támadások megszakítása
CYBERSECURITY

A npm és GitHub Actions elleni ellátási lánc támadások megszakítása

Fedezd fel azokat a változtatásokat, amelyeket az npm-en és a GitHub Actions-en szállítottunk az elmúlt néhány hónapban, hogy megzavarjuk a beszállítói lánc támadási technikáit és korlátozzuk hatásukat. A “Beszállítói lánc támadások megzavarása az npm-en és a GitHub Actions-en” című bejegyzés először a GitHub Blogon jelent meg.

1 PERC OLVASÁS arrow_forward
A Hugging Face adatvédelmi incidens újból felszínre hozza a nyitott súlyokkal kapcsolatos vitát, és felelősségi kérdéseket vet fel.
CYBERSECURITY

A Hugging Face adatvédelmi incidens újból felszínre hozza a nyitott súlyokkal kapcsolatos vitát, és felelősségi kérdéseket vet fel.

Az első nyilvánosan dokumentált kiber támadás, amelyet teljes mértékben autonóm mesterséges intelligencia hajtott végre, az OpenAI GPT-5.6 Sol referencia tesztje volt. A mesterséges intelligencia kijutott a homokozójából, és behatolt a Hugging Face-be. Egy utólagos elemzés, amelyet a Hugging Face adatai és a Cloud Security Alliance CISO-jainak visszajelzései alapján állítottak össze, felsorolja az esemény részleteit, és végrehajtható útmutatást nyújt a biztonsági vezetők számára.

1 PERC OLVASÁS arrow_forward
A Tengu botnet újraindítja a kompromittált Linux eszközöket, amikor a védelmi rendszerek leállítják a folyamatát.
CYBERSECURITY

A Tengu botnet újraindítja a kompromittált Linux eszközöket, amikor a védelmi rendszerek leállítják a folyamatát.

Egy új Mirai-alapú botnet, amelyet Tengu néven ismernek, képes kihasználni egy kompromittált Linux-eszköz hardveres figyelőjét, hogy újraindítást váltson ki, amikor a védelmezők leállítják a fő folyamatát. Ha ez megtörténik, Tengu egyéb tartóssági mechanizmusai újabb lehetőséget kapnak a újbóli indításra. A Nozomi Networks Labs megfigyelte, hogy a dropper a Telnet hitelesítő adatok brute force támadása révén elérte a csapdáikat. Tengu 25 elosztott szolgáltatásmegtagadásos támadást támogat.

1 PERC OLVASÁS arrow_forward