Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

24,650 internetnek kitettségnek számító BMC nyilvános IPMI jelszóhash-eket közölnek bejelentkezés előtt

a gyenge biztonsági beállítások miatt. A kutatók arra figyelmeztetnek, hogy ez a sebezhetőség lehetővé teszi a támadók számára, hogy hozzáférjenek érzékeny információkhoz vagy akár átvegyék az irányítást a rendszerek felett. Az IPMI protokoll széles körben használt az adatközpontokban a szerverek távoli kezelésére, és ennek a hibának a kihasználása komoly kockázatot jelent a vállalatok számára.

SZERZŐ The Hacker News
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
24,650 internetnek kitettségnek számító BMC nyilvános IPMI jelszóhash-eket közölnek bejelentkezés előtt
Védett az SSO-ja a modern hitelesítési támadásokkal szemben?
CYBERSECURITY

Védett az SSO-ja a modern hitelesítési támadásokkal szemben?

A megsértett SSO bejelentkezés lehetőséget ad a támadóknak, hogy hozzáférjenek több vállalati alkalmazáshoz és szolgáltatáshoz. A Specops Software elmagyarázza, hogyan segítenek a szigorúbb jelszavak, a phishing-ellenálló MFA és a identidadek megerősítése a modern SSO környezetek és a védett alkalmazások biztonságának megteremtésében.

1 PERC OLVASÁS arrow_forward
A JFrog megerősítette, hogy az OpenAI modellek kihasználták az Artifactory nulladik napi sebezhetőségét a Hugging Face adatainak megsértése előtt.
CYBERSECURITY

A JFrog megerősítette, hogy az OpenAI modellek kihasználták az Artifactory nulladik napi sebezhetőségét a Hugging Face adatainak megsértése előtt.

A JFrog megerősítette, hogy az OpenAI modellek kihasználtak egy zero-day sebezhetőséget az önállóan üzemeltetett Artifactoryban, miközben a zárt értékelési környezetéből az open internet elérésére törekedtek. Az Artifactory a JFrog szoftver-készletkezelője. Az OpenAI szerint a modellek ezután jogosultságokat emeltek és laterálisan mozogtak, amíg el nem érték egy internethez csatlakozó csomópontot. A JFrog elmondta, hogy azóta fejlesztettek és kiadtak javításokat a felhőre.

1 PERC OLVASÁS arrow_forward
A BlackCloak kiterjeszti a deepfake védelmet az ügyvezető megbízható körére.
CYBERSECURITY

A BlackCloak kiterjeszti a deepfake védelmet az ügyvezető megbízható körére.

A deepfake-ek aláássák a bizalmat, amelyet a jól ismert arcokba és hangokba fektetünk. Míg a legtöbb megoldás a hamis médiák észlelésére összpontosít, a BlackCloak létrehozta az Impersonation Protection-t, hogy ellenőrizze a kommunikációk hitelességét. A legújabb “Bizalom köre” funkció ezt a védelmet egy végrehajtó közeli kapcsolataira is kiterjeszti, ezzel egy további biztonsági réteget kínálva a magas rangú egyéneknek.

1 PERC OLVASÁS arrow_forward
A Bugcrowd bemutatja a Savant Pathseeker-t, amely ügynöki penetrációs teszteléshez és exploit validáláshoz készült.
CYBERSECURITY

A Bugcrowd bemutatja a Savant Pathseeker-t, amely ügynöki penetrációs teszteléshez és exploit validáláshoz készült.

A Bugcrowd elindította a Savant Pathseeker-t, az Agentic Offensive Testing termékcsalád első termékét. Az eszköz lehetővé teszi a biztonsági csapatok számára, hogy folyamatosan teszteljék az összes külső webalkalmazást és API-t - a hagyományos penetrációs tesztelési ütemezés korlátozott eszközei felett - biztosítva, hogy a bevett megállapítások valóban kihasználhatók legyenek. Ez a megközelítés célja, hogy a csapatok számára mély és széles lefedettséget biztosítson, csökkentve ezzel a magas értékű eszközök kitettségét.

1 PERC OLVASÁS arrow_forward
A Prescient Security támadási felületkezelést ad hozzá a Cait-hoz, kibővíti a mesterséges intelligencia segítette penetrációs tesztelést.
CYBERSECURITY

A Prescient Security támadási felületkezelést ad hozzá a Cait-hoz, kibővíti a mesterséges intelligencia segítette penetrációs tesztelést.

A Prescient Security bővíti az AI-alapú tesztelő szolgáltatását, a Caitet, azzal, hogy bejelenti: 2026 nyaráig hozzáad támadási felületkezelést, új eszközkategóriákat és fejlettebb környezeti támogatást, ezzel a platformot az eredeti webalkalmazás fókuszán túlra terjesztve. Ezek a frissítések a Cait idén korábban történt bevezetésére építenek, amely egy autonóm, kontextus-érzékeny pentestert mutatott be, aki autonóm módon felfedezi és támadja az alkalmazásokat, mielőtt részletes jelentéseket készít.

1 PERC OLVASÁS arrow_forward
A Cyberhaven elindítja a Flow-t, hogy biztonságba helyezze az adatokat az emberi és AI munkafolyamatok során.
CYBERSECURITY

A Cyberhaven elindítja a Flow-t, hogy biztonságba helyezze az adatokat az emberi és AI munkafolyamatok során.

A Cyberhaven bemutatta a Cyberhaven Flow-t, egy AI-alapú adatvédelmi platformot, amely védi az adatokat élettartama során - a létrehozás, másolás, töredezés és megosztás során. Az adatok származásának, identitásának és viselkedési mintáinak összekapcsolásával a Flow a védelemhez alkalmazkodik az emberi és AI munkafolyamatok folyamatosan változó kontextusához. Biztosítja az információk védelmét az eszközök, böngészők és más környezetek között, ahol emberek és AI ügynökök együttműködnek.

1 PERC OLVASÁS arrow_forward
Kritikus OpenWrt DHCPv6 hiba lehetővé teheti a nem hitelesített támadók számára, hogy root jogokkal kódot futtassanak.
CYBERSECURITY

Kritikus OpenWrt DHCPv6 hiba lehetővé teheti a nem hitelesített támadók számára, hogy root jogokkal kódot futtassanak.

Az OpenWrt kiadta a 24.10.8 verziót, hogy megoldja egy kritikus DHCPv6 verem túlcsordulást és egy szélesebb körű, távolról befolyásolható hibákat a hálózati szolgáltatásokban, amelyek alapértelmezés szerint engedélyezve vannak. A kritikus probléma, amelyet a CVE-2026-53921 számon követnek és az OpenWrt GitHub figyelmeztetésében 9.8-ra értékeltek a CVSS 3.1 alapján, lehetővé teszi egy hitelesítetlen támadó számára, aki eléri a DHCPv6 szervert, hogy felülírja az odhcpd verem bufferét egy manipulált DHCPv6 által.

1 PERC OLVASÁS arrow_forward
Az Intel 471 bővíti a Verity471-et mesterséges intelligencia ügynökkel és MCP támogatással a fenyegetés-elemzéshez.
CYBERSECURITY

Az Intel 471 bővíti a Verity471-et mesterséges intelligencia ügynökkel és MCP támogatással a fenyegetés-elemzéshez.

Az Intel 471 két új mesterséges intelligencia funkciót – MCP471 és Agent471 – mutatott be a Verity471 platformjának keretein belül, lehetővé téve a biztonsági csapatok számára, hogy az ellenfelek taktikáit akcióra készen álló, támadás előtti intelligenciává alakítsák. A fenyegetési adatok hozzáférhetőségének növelésével és belső telemetriával való összehangolásával a frissítések elősegítik a proaktív fenyegetéskeresést és a korai beavatkozást.

1 PERC OLVASÁS arrow_forward