Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

A Boost mostant már nyilvános előzetes verziójában

Ma örömmel hirdetjük, hogy a Boost kikerült a béta szakaszból és a nyilvános előnézetbe került. A Boost, amely a JFrog saját kutatási és fejlesztési csapatának több hónapos fejlesztése, bontása és újraépítése eredménye, most készen van a világra. Ha jelenleg token-korlátok, meglepő költségek vagy a mesterséges intelligencia agensek által okozott szokatlan használattal küzd, akkor a Boost kifejezetten erre lett tervezve.

SZERZŐ drewt
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
A Boost mostant már nyilvános előzetes verziójában
2026 Q2 Nyílt forrású rosszalkodó index
CYBERSECURITY

2026 Q2 Nyílt forrású rosszalkodó index

2026 Q2-ban a Sonatype Research 1,8 millió rosszindulatú csomagot rögzített, melyekből a npm 96,6%-a. Az időszak egy aggasztó trendet mutatott, amelyben a megbízható szoftver-szolgáltatási csatornák a repozitóriumok visszaélése, a trójai-szerű rosszindulatú szoftverek és a megszerzett fejlesztők révén kerültek támadásra. A támadók nemcsak rosszindulatú csomagokat célozták meg, hanem a megbízható fejlesztői folyamatokat is, ami azt mutatja, hogy a megbízható felhasználók vagy csomagok megszerzése után a támadók megnyerik a hitelt. A fenyegetések elleni küzdelemhez az szervezeteknek fokozni kell a biztonsági intézkedéseket az egész szoftver-szolgáltatási láncban, és felismerni kell az nyílt forrású rosszindulatú szoftverek változó jellegét.

6 PERC OLVASÁS arrow_forward
OpenPLC v3
CYBERSECURITY

OpenPLC v3

Az OpenPLC v3-ban egy kritikus hibát azonosítottak, ahol a felhasználók a webes felületen található fájlnevekkel kapcsolatos hibás kezelés miatt, a fájlrendszerre bármilyen fájlt írhatnak. Ez a hiba lehetővé teszi a kártékony fájl összeállításakor a kód bármilyen helyen történő végrehajtását. Az OpenPLC v3 érintett, és már nem kap biztonsági frissítéseket, ezért javasolják, hogy frissítsék az OpenPLC v4-re. A felhasználóknak javasolják, hogy minimalizálják a hálózati expozíciót és kövessék a biztonsági gyakorlatokat a tämän hiba okozta kockázatok csökkentése érdekében.

3 PERC OLVASÁS arrow_forward
Schneider Electric Easergy MiCOM Px40 sorozat
CYBERSECURITY

Schneider Electric Easergy MiCOM Px40 sorozat

A Schneider Electric egy biztonsági hiányosságot az Easergy MiCOM Px40 sorozatú termékeiben azonosított, amely a beépített felhasználónevek és jelszavakkal kapcsolatos, és lehetővé teheti a jogosulatlan hozzáférést a eszközinformációkhoz az SNMP protokoll segítségével. Az érintett modellek közé tartoznak az Easergy MiCOM P14x, P24x, P341 és más sorozatok különböző verziói. Az felhasználókat javasoljuk, hogy frissítsék a firmware-t vagy alkalmazzák több ellentévesítést, például védett hálózatokat és tűzfalakat, hogy csökkentsék a biztonsági kockázatokat. A CISA további biztonsági ajánlásokat nyújt az ipari vezérlőrendszerekhez.

8 PERC OLVASÁS arrow_forward
Schneider Electric PowerChute soros leállítás
CYBERSECURITY

Schneider Electric PowerChute soros leállítás

A Schneider Electric PowerChute Serial Shutdown szoftverének 1.4-es és korábbi verziói több biztonsági hiányosságot tartalmaznak, beleértve az útvonal mentén való hozzáférést, helytelen kódolást, túlzott hitelesítési próbákat, szabálytalan erőforrás-felhasználást, hiányzó bemeneti ellenőrzést, újsorok kezelési problémákat és érzékeny adatok rögzítésével kapcsolatos hibákat. A sikeres kihasználás file-ok felülíráshoz, jogosulatlan hozzáférést és érzékeny információk felfedezéséhez vezethet. A 1.5-ös verzió ezeket a problémákat megoldja. A felhasználókat javasoljuk, hogy alkalmazzák a javasolt biztonsági intézkedéseket, beleértve a hálózati expozíció csökkentését és a biztonságos távoli hozzáférési módszerek használatát. A részletes útmutatásért és javításokért tekintse meg a megadott linkeket.

1 PERC OLVASÁS arrow_forward
Az AI nyelvének változása megváltoztathatja, ahogyan az emberek beszélnek.
CYBERSECURITY

Az AI nyelvének változása megváltoztathatja, ahogyan az emberek beszélnek.

A nagyméretű nyelvi modellek, melyek elsősorban írott szövegeken kerültek betanításra, nem rendelkeznek olyan, nem strukturált beszélgetésekkel való tapasztalattal, amelyek jelentős részét képezik az emberi kommunikáció. Ez a korlátozás veszélyt jelent, mivel az AI által generált szövegek elterjedése miatt az emberek tudattalanul is követni fognak ezeknek a modeloknak a nyelvi stílusát. Ennek eredményeként ez a változás nemcsak az egyéni kommunikációt, hanem a szélesebb körű kulturális interakciókat is befolyásolhat, hangsúlyozva a valódi, emberi beszédet megőrzésének fontosságát.

1 PERC OLVASÁS arrow_forward
Szervetlen Postgres: Hogyan működik és ki kínálja (2026)
CYBERSECURITY

Szervetlen Postgres: Hogyan működik és ki kínálja (2026)

A Serverless Postgres a számítási feladatot a tárolástól választja el, és a használat alapján fizet, nem pedig előre lefoglalt szerverekért. Hasonlítsuk össze a Neon, Prisma Postgres, Supabase, Aurora és PlanetScale esetében a zero-scale-hoz, a hideg indításhoz és a három árazási modellhez.

1 PERC OLVASÁS arrow_forward
TypeScript 7 natív fordító: 3-szor gyorsabb típusellenőrzés egy valós monorepo-ban
CYBERSECURITY

TypeScript 7 natív fordító: 3-szor gyorsabb típusellenőrzés egy valós monorepo-ban

A TypeScript 7 a fordító programot natív Go portként kínálja. Egy nagy TypeScript monorepot migráltunk a segítségével: az egész repository-t érintő típusellenőrzés körülbelül 74-ről 24-re csökkent, anélkül, hogy a memória-tuningot is alkalmaznánk. Íme az adatok, a pontos konfigurációs különbségek, a problémás területek és az, ki számára érdemes most migrálni.

1 PERC OLVASÁS arrow_forward
Amikor az AI-alapú felfedezés gyorsabban halad, mint a javítás, akkor az exploit-ek javításának prioritása dönti el, hogy mit javítsanak először.
CYBERSECURITY

Amikor az AI-alapú felfedezés gyorsabban halad, mint a javítás, akkor az exploit-ek javításának prioritása dönti el, hogy mit javítsanak először.

Miért csatlakozott a Qualys az Athena koalícióhoz, és mit jelent ez a kockázatkezelési prioritásod számára. A Qualys büszke arra, hogy csatlakozott az Athena-hoz, a Chainguard által indított ipari koalícióhoz, amely célja az nyílt forráskódú szoftverek védelmének összehangolása. Ez egy olyan ügy, amelyet mi határozottan támogatunk, mert az Athena által megoldott probléma az, amelyre a Qualys

1 PERC OLVASÁS arrow_forward