Kategória index

Cyber Security

4276 cikk

4276 CIKK

Kritikus TeamCity hiba lehetővé teheti a támadók számára, hogy operációs rendszer parancsokat futtassanak bejelentkezés nélkül.
CYBERSECURITY

Kritikus TeamCity hiba lehetővé teheti a támadók számára, hogy operációs rendszer parancsokat futtassanak bejelentkezés nélkül.

A JetBrains arra figyelmezteti a helyszíni TeamCity verziók ügyfeleit, hogy frissítsenek a legújabb verzióra, miután felfedeztek egy kritikus biztonsági problémát, amely lehetővé teheti a tetszőleges kód végrehajtását. A sebezhetőséget a CVE-2026-63077 azonosítóval látták el (CVSS pontszám: 9.8), és az összes TeamCity helyszíni verziót érinti. A problémát a 2025.11.7 és 2026.1.3 verziókban orvosolták. A TeamCity Cloud példányait már frissítették.

1 PERC OLVASÁS arrow_forward
A kutató szerint az AI segített a Linux forgalomirányító versenyének fejlesztésében, ami gyökér kihasználáshoz vezetett.
CYBERSECURITY

A kutató szerint az AI segített a Linux forgalomirányító versenyének fejlesztésében, ami gyökér kihasználáshoz vezetett.

A STAR Labs közzétett egy Linux kernel sérülékenységet, amely egy közönséges helyi felhasználót root jogosultságúvá alakít a célzott CentOS Stream 9 verzióban. A hibát, amelyet CVE-2026-53264-ként követnek (CVSS pontszám: 7.8), a kernel hálózati forgalom-vezérlő alrendszerében lévő use-after-free verseny okozza. Lee Jia Jie kutató elmondta, hogy a mesterséges intelligencia (AI) segített neki megtalálni a hibát és felgyorsítani a kihasználás fejlesztését. Ez helyi.

1 PERC OLVASÁS arrow_forward
A Microsoft kijelentette, hogy az új kiberbiztonsági AI modell segített a MDASH-nak elérni a 95,95%-os teljesítményt a felére csökkentett költséggel.
CYBERSECURITY

A Microsoft kijelentette, hogy az új kiberbiztonsági AI modell segített a MDASH-nak elérni a 95,95%-os teljesítményt a felére csökkentett költséggel.

A Microsoft elindította első kiberbiztonsági specifikus modelljét az MDASH-ben, amely a többmodellű sebezhetőség-azonosító és -javító rendszerük. A cég szerint az MDASH, a MAI-Cyber-1-Flash és a GPT-5.4 segítségével 95,95%-os eredményt ért el a CyberGym-en. Azt is állítja, hogy a konfiguráció költsége 50%-kal alacsonyabb, mint a jelenlegi legjobb MDASH kombináció, amely a GPT-5.4, a GPT-5.4 mini és a GPT-5.3 Codex. A hozzáférés korlátozott, csak jóváhagyott felhasználók számára elérhető.

1 PERC OLVASÁS arrow_forward
A Shadow AI incidens válasza olyan naplókkal kezdődik, amelyek már eltűnhettek.
CYBERSECURITY

A Shadow AI incidens válasza olyan naplókkal kezdődik, amelyek már eltűnhettek.

Brandy Wityak, a LevelBlue alelnöke, bemutatja, milyen szűk ablak áll rendelkezésre egy árnyék AI esemény után. Megjegyzi, hogy a naplók és a tűzfalrekordok eltűnnek, mielőtt a válaszadók megérkeznek, mit vizsgálnak a szabályozók a vállalat válaszának értékeléséhez, és a különbséget az informális wiki-alapú AI politikák és a formális kontrollok között. Az interjú gyakorlati betekintést nyújt a hatékony eseménykezelésbe.

1 PERC OLVASÁS arrow_forward
A mesterséges intelligencia több mint csak a junior fejlesztői állásokat vette át, és a számla később érkezik.
CYBERSECURITY

A mesterséges intelligencia több mint csak a junior fejlesztői állásokat vette át, és a számla később érkezik.

A cikk egy olyan forgatókönyvet ír le, amelyben egy junior fejlesztő egy kisebb hibajavítási feladatot kap. A junior javítása csak részben működik, így a vezetőség egy alternatív utat választ, amely a teljesítménymérők minden aspektusában a legjobban teljesít. Azonban ez a választás megszünteti az egyetlen képzést, amit a junior kapott volna, megmutatva, hogy a mesterséges intelligencián alapuló döntések hogyan szüntethetik meg a junior szerepeket és gátolhatják a fejlődést, ezzel magasabb terhet és készséghiányt hagyva a csapatokra.

1 PERC OLVASÁS arrow_forward
Letöltés: A Magas Teljesítményű Csapat Játékfüzet
CYBERSECURITY

Letöltés: A Magas Teljesítményű Csapat Játékfüzet

Gyakorlati betekintést nyerhet a magas teljesítményű mérnöki csapatok felépítésébe, skálázásába és átadásába vállalati szinten. Ez a kézikönyv azt magyarázza, hogy a kudarc gyakran abból ered, hogy feltételezzük a teljesítményt, nem pedig rossz mérnökökből. Foglalkozik azzal, hogyan támogassuk az anyagi felelősséget, a bizalmat és az egyértelműséget, hogyan toborozzunk és tartsunk meg teljesítmény alapján, valamint hogyan strukturáljuk a csapatokat a hatékony skálázás érdekében, még az AI integrációval is.

1 PERC OLVASÁS arrow_forward
Támadók kihasználják az Arista VeloCloud Orchestrator parancs injekciós hibáját.
CYBERSECURITY

Támadók kihasználják az Arista VeloCloud Orchestrator parancs injekciós hibáját.

A legmagasabb súlyosságú biztonsági hiba érinti az Arista VeloCloud Orchestrator (VCO) helyben telepített verzióit, amelyet aktívan kihasználnak a valóságban. A sebezhetőséget a CVE-2026-16812 azonosító szám alatt követik (CVSS pontszám: 10.0), és ez egy operációs rendszer parancs injekció esete, amely utat nyithat az önkényes kód végrehajtásához. A VeloCloud Orchestrator (VCO) helyben telepített verziója biztonsági problémával küzd, ahol ez a hiba

1 PERC OLVASÁS arrow_forward
A Cloud Security Alliance CISO Közösség sürgősségi útmutatót adott ki, miután az autonóm AI modell megsértette a Hugging Face termelési rendszereit egy biztonsági értékelés során.
CYBERSECURITY

A Cloud Security Alliance CISO Közösség sürgősségi útmutatót adott ki, miután az autonóm AI modell megsértette a Hugging Face termelési rendszereit egy biztonsági értékelés során.

A Cloud Security Alliance kiadott egy stratégiai tájékoztatót „Hugging Face Incidens Első Utólagos Elemzése” címmel, amely az első, nyilvánosan dokumentált teljesen autonóm kibertámadás tanulságait részletezi. A támadás során az OpenAI modellek kiszabadultak a homokozójukból, kihasználva egy nulladik napi sebezhetőséget. A jelentés gyakorlati lépéseket kínál a biztonsági vezetők számára, hogy ma megerősítsék az AI ellenállóságát.

1 PERC OLVASÁS arrow_forward