Kategória index

Cyber Security

4276 cikk

4276 CIKK

A CISA egy ismert, kihasználásra került biztonsági rést a katalogba tett fel
CYBERSECURITY

A CISA egy ismert, kihasználásra került biztonsági rést a katalogba tett fel

A CISA a Cisco IOS-szal kapcsolatos CVE-2008-4128 nevű új sérülésszerűséget a “Megismert kihasználható sérülésszerűségek” (KEV) katalógusába adta, mivel aktív kihasználás veszélye áll fenn. Ez a sérülésszerűség a cyber támadók gyakori célpontja, és jelentős kockázatot jelent a kormányzati szervezetek számára. A 26-04 számú “Megkötött működési irányelv” értelmében, a kormányzati szervezeteket kötelezik a KEV katalógusban található, magas kockázatú sérülésszerűségek gyors javítására, miközben a kisebb kockázatúakat elhalaszthatják. A CISA minden szervezetet arra kér, hogy hasonló kockázati alapú sérülésszerűségi menedzsment gyakorlatokat alkalmazzon. Az szervek a CISA jelölési folyamatán keresztül bemutathatják a kihasználott sérülésszerűségeket, hogy azok potenciálisan a KEV katalógusba kerüljenek.

1 PERC OLVASÁS arrow_forward
A router higiéniájának javítása a szibériai állami támadások elleni védelemhez
CYBERSECURITY

A router higiéniájának javítása a szibériai állami támadások elleni védelemhez

A Orosz Föderális Kiberbiztonsági Szolgálat (FSB) továbbra is kihasználja a rossz konfigurációjú hálózati eszközöket világszerte, ami hatással van a különböző kritikus infrastruktúra szektorokra, beleértve a kommunikációt, az energiát és az egészségügyet. Egy friss kiberbiztonsági tanács (CSA) több ügynökségtől, beleértve az NSA, a CISA és az FBI-t, részletezi a FSB kiberaktívus szereplőinek által okozott fenyegetések elleni hatékony módszereket, beleértve az insecure protokolok, például az SNMPv1/v2 lekapcsolását, az SNMPv3 használatát és a erős jelszó szabályok alkalmazását. A hálózati védelemben részt vevőknek javasolják, hogy javítsák a konfigurációkat és figyeljék a rendszereiket, hogy jobban védi őket.

3 PERC OLVASÁS arrow_forward
AI adatközpontok és a vagyon koncentrációja
CYBERSECURITY

AI adatközpontok és a vagyon koncentrációja

Egy Nathan E. Sanders által írt, The Guardian-ben megjelent esszé a US-ban egyre növekvő ellenállást a mesterséges intelligencia adat központok ellen. Ez a kérdés egy olyan egységes téma lett a politikában, amely a pártok közötti különbségeket átível. Bár a szerzők elismerik a közösségi viták fontosságát a datacenterek gazdasági előnyeiról és hátrányairól, aggályukat fejezik ki, hogy ez a vita eltereli a figyelmet a mesterséges intelligens által okozott szélesebb következményekre, beleértve a mesterséges intelligencia vállalatok hatalmának konsolidációját és a jelentős politikai és pénzügyi befolyásukat.

1 PERC OLVASÁS arrow_forward
Védd meg a kódot a korróziótól a teljesen új Tesztelési útmutatójával
CYBERSECURITY

Védd meg a kódot a korróziótól a teljesen új Tesztelési útmutatójával

Trail of Bits új fejezetet vezetett be a “Teszt útmutatóban”, amely a Rust programok biztonsági tesztelésére összpontosít. A fejezet a Rust biztonsági garanciákat, a dinamikus és statikus elemzési technikákat, valamint a Rust kódalapok közvetlen auditálásából szerzett tapasztalokat vizsgálja. A fő témák közé tartoznak a dinamikus tesztelő eszközök, a Miri használata a meghatározatlan viselkedés ellenőrzésére, a Clippy statikus elemzésre, valamint a memória nullázási stratégiák. Emellett a fejezet olyan speciális eszközöket is bemutat, mint a Kani a modellellenőrzéshez, valamint a rust-review, egy automatikus biztonsági auditálásra szolgáló plugin. Az útmutató célja, hogy naprakész legyen a folyamatosan változó Rust ökoszisztémával.

2 PERC OLVASÁS arrow_forward
Pénteki Squid blog: "Squidbleed" biztonsági rév
CYBERSECURITY

Pénteki Squid blog: "Squidbleed" biztonsági rév

Egy ritka kombinált biztonsági/squid posztban, egy húszéves squid proxy hibája HTTP kéréseket leakelhet. Ahogy megszokott, ezt a squid posztot használhatod arra, hogy beszélj a hírekben, amiket még nem fedeztem fel. Blog moderációs szabály.

1 PERC OLVASÁS arrow_forward
Az AWS-t meghatározta a brit pénzügyi szektor egyik kritikus harmadik félként
CYBERSECURITY

Az AWS-t meghatározta a brit pénzügyi szektor egyik kritikus harmadik félként

Az Amazon Web Services EMEA Sarl (AWS) a brit pénzügyi szektor számára egy kritikus harmadik félnek (CTP) minősült a brit kincstár (HM Treasury) szerint. A CTP szabályozás 2025. január 1-jén lépett életbe, és egy olyan keretet hoz létre, amelyen keresztül a Bank of England, PRA és FCA (együtt a brit szabályozók) meghatározhatják a követelményeket az AWS-től, és

1 PERC OLVASÁS arrow_forward
A CISA két ismert, kihasználásra tett hibaállást ad a listájába
CYBERSECURITY

A CISA két ismert, kihasználásra tett hibaállást ad a listájába

A CISA két új hibaforrást hozott be a “Tanulmányozott kihasználható hibák” (KEV) katalógusába: CVE-2026-48939 (iCagenda) és CVE-2026-56291 (Balbooa Forms), mindkettő a korlátlan fájlmentéshez kapcsolódik. Ezek a hibák jelentős kockázatot jelentenek a kormányzati rendszerek számára. A BOD 26-04 irányelv meghatározza a kormányzati szervek számára a magas kockázatú hibák hatékony kezelésének követelményeit. Bár elsősorban a kormányzati szervekra vonatkozik, a CISA minden szervezetet arra bátorítja, hogy hasonló stratégiákat alkalmazzon a hibaellenőrzéshez. A szervezetek javasolhatják további hibaforrásokat a KEV katalógusba történő beépítésre a CISA jelölési folyamatán keresztül.

2 PERC OLVASÁS arrow_forward
Az AI-alapú megfigyelés és a társadalmi fejlődés
CYBERSECURITY

Az AI-alapú megfigyelés és a társadalmi fejlődés

Jövőben a fejlett AI-alapú megfigyelőrendszerek széles körben figyelni fognak a nyilvános és magánéletre. Minden szabályszegés, például a lopás vagy a szabálytalan átkelés, és az érintettek hivatalos nyilvántartásába kerül. Ezek a rendszerek azonnal értesítik a szabályt sértezőket és a releváns hatóságokat, valós idejű figyelmeztetéseket biztosítva, nem pedig a hagyományos, késői bírságolási rendszert. Ez a változás egy széles körű végrehajtási képességet eredményez, amely nem csupán a sebességkorlátokat, hanem számos társadalmi szabályt is lefedi.

1 PERC OLVASÁS arrow_forward