Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

A Horizon3.ai 2 milliárd dolláros értékkel rendelkezik a 250 millió dolláros tőkekészítési körben

A Horizon3.ai 250 millió dolláros E-szériás finanszírozást kapott, ami a 2 milliárd dolláros értékét meghaladja – ez a 650 millió dolláros D-szériás finanszírozástól háromszoros növekedés, ami mindössze egy év alatt történt. A kör, amelyet a NightDragon és a NEA vezeti, hét új és öt visszatérő befektetővel, tükrözi az AI-alapú, önálló biztonsági ellenőrzés iránti növekvő igényt, amely a fokozódó cyber támadások közepette felmerült.

SZERZŐ Industry News
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
A Horizon3.ai 2 milliárd dolláros értékkel rendelkezik a 250 millió dolláros tőkekészítési körben
3. augusztus – Veszélyrefigyelési jelentés
CYBERSECURITY

3. augusztus – Veszélyrefigyelési jelentés

A Check Point Research augusztusi Veszélyrefigyelési jelentése kiemeli a heti legfontosabb kibernetes támadásokat és adatvédelmi incidenseket. Egy fontos esemény a Minnesota IT Services által megerősített, több mint 30 közösségi vízellátó rendszerre irányuló, koordinált támadások. Az incidensek rövid ideig elavították a Braham víztisztító rendszert, és befolyásolták az ipari vezérlő rendszereket, ezzel ismét hangsúlyozva a kritikus vízellátási infrastruktúra növekvő veszélyét.

1 PERC OLVASÁS arrow_forward
Ismerd meg az Agent Insta-t: Az expozíciakezelésben a detektálási hiányosságainak oroszlói
CYBERSECURITY

Ismerd meg az Agent Insta-t: Az expozíciakezelésben a detektálási hiányosságainak oroszlói

A Frontier AI lerövidíti a CVE-k felhasználásához vezető időt, és a szkenneléshez kötött detektálást compliance- és sérülésszint-problémává alakítja. Az InstaAgent a InstaScan-t működtat, amely a CVE-k felfedését követően percek alatt, a készlet, a telemetry és a fenyegetés-információk alapján, ellenőrzött expozíciós adatokat hoz létre. Az InstaScan 24/7 működése lehetővé teszi a technológiák széles körében, 90 %-os átfedéssel, AI-alapú detektálást.

1 PERC OLVASÁS arrow_forward
A CISA egy ismert, kihasználható hibaállapotot ad nyilvánosságra
CYBERSECURITY

A CISA egy ismert, kihasználható hibaállapotot ad nyilvánosságra

A CISA hozzáadta a CVE-2026-18577-et, amely egy N-able N-central hitelesítési átjárást, amely lehetővé teszi a támadók számára, hogy alternatív útvonalakon teljes kontrollt érjenek el, a “Javított sérülésségek” listájába. A BOD 26-04 szerint az FCEB ügynökségeket sürgeti, hogy a magasan kockázatos KEV sérülésségekre, amelyek nyilvánosan hozzáférhető eszközokon találhatóak, gyorsan reagáljanak, míg a kisebb kockázatú sérülésségekre későbbi időpontban lehet reagálni. A CISA arra kéri az összes szervezetet, hogy kockázat alapú sérülésszavazási rendszert alkalmazzon, és kér önerveletek a CVE azonosítóval, bizonyítékokkal és a CISA “KEV Nominációs Űrlap” segítségével megadott, világos ellátható irányítással rendelkező új KEV-k számára.

2 PERC OLVASÁS arrow_forward
A CISA új irányelveket közöl az nyílt forrású szoftverek használatára
CYBERSECURITY

A CISA új irányelveket közöl az nyílt forrású szoftverek használatára

Az CISA egy nyílt forráskódú szoftverek: Biztonsági elvek és gyakorlatok című útmutatót adott ki, hogy segítsen a kormányzati szervezeteket a nyílt forráskódú kódok használatának biztonságos kezelésében, az OSS projektekhez való hozzájárulásban és az nyílt forráskódú AI rendszerek értékelésében. Az útmutatás hangsúlyozza a független kódvizsgálatot, a beszállító állítások csökkentését és a egyetlen beszállítótól való függőség csökkentését, ami javítja a közszektor IT által használt szoftverek általános biztonságát.

1 PERC OLVASÁS arrow_forward
A KindaRails2Shell veszélyezteti a Ruby on Rails alkalmazásokat (CVE-2026-66066)
CYBERSECURITY

A KindaRails2Shell veszélyezteti a Ruby on Rails alkalmazásokat (CVE-2026-66066)

Egy kritikus hiba a Ruby on Railsben (CVE-2026-66066), melyet “KindaRails2Shell” néven is ismernek, lehetővé teszi a támadók számára, hogy kártékony fájlokat a képtöltési funkcióval töltsenek fel. Ez a hiba érzékeny szerver fájlok feltöltésére és, bizonyos esetekben, a támadók számára teljes rendszer irányításra ad lehetőséget. Ez a veszély nagy számú weboldalra és alkalmazásra, amelyek a Rails-en alapulnak.

1 PERC OLVASÁS arrow_forward
A FOMO a SOC-ban: Hol tudnak πραγματικά χρήσιak az AI πλατφόrmák, όπως a Claude
CYBERSECURITY

A FOMO a SOC-ban: Hol tudnak πραγματικά χρήσιak az AI πλατφόrmák, όπως a Claude

Az AI rendkívül gyorsan fejlődik, és minden biztonsági vezető nyomást érez, hogy lépést kell tartania. Az AI platformok, mint a Claude, Codex és Cursor, már segítenek a biztonsági csapatoknak a detektív írásában, az figyelmeztetések vizsgálatában, események összefoglalásában és az ismétlődő feladatok automatizálásában. A beszélgetés a következőre változott, hogy az AI-t be kell-e vonni a SOC-ba, vagy hogy melyik típusú AI nyújt a legnagyobb hasznot. Mivel annyi új AI

1 PERC OLVASÁS arrow_forward
A Qodana 2026.2 funkciója a JVM kód számára post-kvantum kriptográfiai ellenőrzéseket ad lehetővé
CYBERSECURITY

A Qodana 2026.2 funkciója a JVM kód számára post-kvantum kriptográfiai ellenőrzéseket ad lehetővé

A Qodana 2026.2 új biztonsági ellenőrzéseket, benchmark-adatokat, post-kvantum kriptográfiai ellenőrzéseket és egyszerűbb összefoglaló-jelentést ad, amely már nem igényel konkrét jelentésekre hivatkozást. A .NET-es lintere alapból fut, és az C#, JavaScript és TypeScript fájlokban található megbízhatatlan adatokat is követ, azokat feltárva, amelyeket egyetlen helyen definiált szabályok nem érzékelnek. Az eredmények az IDE-ben jelennek meg… A bejegyzés emellett megemlíti a JVM-hez tartozó új post-kvantum kriptográfiai ellenőrzéseket.

1 PERC OLVASÁS arrow_forward