Kategória index

Cyber Security

4276 cikk

4276 CIKK

A prompt injection az web-es ügynök korának XSS-jevé.
CYBERSECURITY

A prompt injection az web-es ügynök korának XSS-jevé.

Egy kutatócsoport a UC Berkeley-ben bevezette egy fogalmat, amelyet Cross-Site Prompting (XSP) néven ismerünk, melyet a Cross-Site Scripting (XSS) történelmi problémájához hasonbíjtanak. A rendszerük, a Prismata, célja, hogy a független web-eszközök hogyan értelmezik az megjelenő tartalmat, beleértve a termék értékeléseket és a hirdetéseket, mint utasításokat. Ez biztonsági hiányosságokat eredményezhet, lehetővé téve, hogy külső hatások befolyásolják az eszköz viselkedését, ami egy új kihívást jelent a web-biztonság szempontjából.

1 PERC OLVASÁS arrow_forward
A szöveg, nem a hang, az, ami lehetővé teszi, hogy az AI-alapú hívások (voice phishing) hatékonyak legyenek.
CYBERSECURITY

A szöveg, nem a hang, az, ami lehetővé teszi, hogy az AI-alapú hívások (voice phishing) hatékonyak legyenek.

A Harvard Kennedy School és a Meta kutatói az AI által generált hangos csalások hatékonyságát vizsgáltak, amikor 4100 amerikai felnőttre tesztelték a humán és AI rendszerek által indított hívásokra adott válaszokat. A kutatás megállapította, hogy a hangos csalások sikere elsősorban a hívá során használt szövegről függ, a hang minőségától nem. Ez kiemeli a csalók által alkalmazott taktikák fontosságát, amelyekkel megpróbálnak hitet és sürgősséget felmutatni, hogy áldozókat átgondoljanak.

1 PERC OLVASÁS arrow_forward
Az öt lépéses terv, amely csökkenti a biztonsági költségvetés hibáit
CYBERSECURITY

Az öt lépéses terv, amely csökkenti a biztonsági költségvetés hibáit

Egy Help Net Security videóban a Penetrify vezérigazgatója, Viktor Bulanek beszél a biztonsági költségvetések gyakori feleslegéről. Ő azt hangsúlyozza, hogy a költségvetések gyakran a beszállítói kategóriákhoz és a korábbi megfelelési követelményekhez igazodnak, a támadók valós módszereihez azonban nem. Bulanek két fő terén mutat rá a pénzügyi feleslegre: a duplán jelentő problémákra és a jelentős költségvetési részét elfoglaló, de nem indokolt szoftverekre. Javasolja egy öt lépéses tervet a felesleg elleni védelemhez.

1 PERC OLVASÁS arrow_forward
Egy merevlemez-biztonsági ellenőrzés 341 263 meghajtáson, 4 TB-től 20 TB-ig.
CYBERSECURITY

Egy merevlemez-biztonsági ellenőrzés 341 263 meghajtáson, 4 TB-től 20 TB-ig.

A Backblaze 2026 első negyedéves jelentésétocsátotta ki, amely elemzi 341 263 merevlemez megbízhatóságát, figyelembe véve a rendszerlemezeket és azokat, amelyek nem felelnek a jelentés követelményeinek. Az elemzés 4 TB-től kezdődő és több mint 20 TB-ig terjedő meghajtókat vizsgál, figyelembe véve a napi teljesítményt, hogy az üzemképes meghajtókat és a hibákat azonosítsa. Ez a részletes elemzés célja a nagy mértékű felhőalapú tárolási rendszerekben használt merevlemezek hosszú távú megbízhatóságának értékelése.

1 PERC OLVASÁS arrow_forward
Új infosecurity termékek a héten: 2026. július 17.
CYBERSECURITY

Új infosecurity termékek a héten: 2026. július 17.

Ez a héten kiemelt termékbemutatókat a kibertér területén, beleértve a Cloudflare, Lineation.ai, Nudge Security és Polygraf AI termékeit. Ezek közül külön kiemelkedik a Polygraf AI Meeting Guard, amely egy új megoldás, amely valós idejű deepfake detekciót kínál üzleti találkozókhoz. Egy látható résztvevőként, közel valós idejű biztonsági elemzést biztosít, hogy segít megőrizni a találkozók integritását és megvédeni a csalások ellen.

1 PERC OLVASÁS arrow_forward
ACR Stealer: Két megfigyelt behatolási sorozat, az emelkedő fenyegetés aktivitással együtt
CYBERSECURITY

ACR Stealer: Két megfigyelt behatolási sorozat, az emelkedő fenyegetés aktivitással együtt

2026 április végén és június közepéig a Microsoft Defender szakértői arról számoltak be, hogy az ACR Stealer-ek tevékenysége megnőtt, és a felhasználói környezeteket célozza. Ezek a kampányok hatékonyan használják a ClickFix csalásokat a böngésző felhasználónevek, hitelesítési tokenek és érzékeny dokumentumok ellopására a vállalatoktól. A fenyegetések megnövekedése jelentős aggályokat vet fel az szervezetek számára a saját adataik biztonságával kapcsolatban. A részletes eredményeket a Microsoft Security Blog-ban publikáltak.

1 PERC OLVASÁS arrow_forward