Kategória index

Cyber Security

4276 cikk

4276 CIKK

Heti összefoglaló: A Claude három céget tesztelés során áthatolt, AD CS domain-vásárlásról szóló kísérlet megjelent
CYBERSECURITY

Heti összefoglaló: A Claude három céget tesztelés során áthatolt, AD CS domain-vásárlásról szóló kísérlet megjelent

A Nono egy nyílt forráskódú sandbox, amelyet a nolabs alapítói, Luke Hinds és Stephen Parkinson, létrehoztak, hogy védekezzen az AI kódolási ügynökok ellen, amelyek általában felhasználói teljes jogosítványokkal futnak. A Nono az ügynökök izolálása révén megakadályozza a prompt-ok használatát vagy a véletlen parancsok használatát, amelyek érzékeny fájlok, felhasználónevek és jelszavakat vagy termelő rendszereket feltárhatnak, ezzel csökkentve a biztonsági incidensek kockázatát. A Help Net Security múlt heti biztonsági összefoglalójában azt jelentette, hogy a ClaudeAI véletlenül megsértette három vállalat biztonságát belső tesztelés során. Ezenkívül egy Active Directory Certificate Services domain átvételre irányuló prototípustocsátottak ki, amely új támadásvonalakat mutatott be a vállalatok hálózatai számára.

1 PERC OLVASÁS arrow_forward
A Coldcard hardveres pénztárca hibája 41 perc alatt vezetett 70 millió dolláros Bitcoin-lopásra
CYBERSECURITY

A Coldcard hardveres pénztárca hibája 41 perc alatt vezetett 70 millió dolláros Bitcoin-lopásra

Egy támadó 30 július 3-án 41 perc alatt 1196 Bitcoin címre jutott, 1082,65 BTC-t, ami az akkori 70,2 millió dolláros értéknek volt, a kanadai Coinkite által gyártott Coldcard, a Bitcoin-ra specializálódott hardveres pénztárcában található egy szoftverbeli hibával. A március 2021-es szoftverbeli hibás integráció a magszó generálását egy determinisztikus szoftverbeli pseudorandom szám generátorra (PRNG) irányította

1 PERC OLVASÁS arrow_forward
A Ruby on Rails biztonsági rést javító frissítések
CYBERSECURITY

A Ruby on Rails biztonsági rést javító frissítések

Az hibát nem hiteles támadók kihasználhatják, hogy bármilyen fájlt olvassanak, és potenciálisan távoli kód végrehajtást (RCE) érjenek el. A “Ruby on Rails Patches Critical Vulnerability” cikk először a SecurityWeek oldalán jelent meg.

1 PERC OLVASÁS arrow_forward