Kategória index

Cyber Security

4276 cikk

4276 CIKK

OMB M-26-14: Miért kell a kormányzati szerveknek először a vagyon áttekintése érdekében lépéseket hozni
CYBERSECURITY

OMB M-26-14: Miért kell a kormányzati szerveknek először a vagyon áttekintése érdekében lépéseket hozni

Az új OMB irányelv, M-26-14, kiemeli a vagyonnyomon követés fontosságát, hogy a kormányzati szervek hatékonyabban küzdjék a kibertámadásokat. Ez az előző szabályozás helyett egy strukturált modellt követel, amelyben a szerveknek egyre magasabb szintű vagyonnyomon követést (70%-95%) kell elérni IT, OT és IoT környezetekben szigorú határidőn belül. A szerveknek bizonyítani kell a vagyonnyomon követés teljestségét, hogy eljusson a öt különböző szinteken, különös hangsúlyt fektelve a valós idejű monitorozásra és a múltbeli logok elemzésére. Ez a fontos változás arra a hatékony eszközre van szükség, amely lehetővé teszi a szervek számára, hogy a közzétett irányelvek alapján a megfelelési határidőket betöltsék. A Tenable megoldásokat kínál, amelyek segítenek a szerveknek proaktívan elérni ezeket a látványosság és logolási szűkítési követelményeket.

10 PERC OLVASÁS arrow_forward
A Bedrock Projects és a szolgáltatási irányelvek segítségével a Bedrock-on null adat tárolást强制하십시오.
CYBERSECURITY

A Bedrock Projects és a szolgáltatási irányelvek segítségével a Bedrock-on null adat tárolást强制하십시오.

A olyan modellek bevezetésével, amelyek harmadik fél szolgáltatókkal történő adatmegosztást igényelnek – például a Claude Fable 5 –, az szervezeteknek központosított adatmegőrzési szabályokat kell alkalmazniuk. Az Amazon Bedrock lehetővé teszi, hogy ellenőrizzétek, hogy a kérések után a kódok és a modellek által generált kimenetek megmaradjanak-e vagy sem. Lehet, hogy szükségetek van egy olyan megoldásra, amely lehetővé teszi a megőrzési beállítások központi szabályozását

1 PERC OLVASÁS arrow_forward
Beyond Tokens SF: A legjobb ötletek a vacsora után
CYBERSECURITY

Beyond Tokens SF: A legjobb ötletek a vacsora után

Az AI-alapú rendszerek a szoftverfejlesztés módját megváltoztatják, de a környező infrastruktúra még nem tudott lépést tartani. Ezek az agentek nagy mennyiségben használják a tokenokat zajos környezetben. Azok a tevékenységeket is elvégzik, amelyekre nincs szükség. Az információk elvesznek a verziókról való átállások során. Emellett a legtöbb fejlesztési folyamat soha nem volt tervezve az agent alapú fejlesztés nagy sebessége és mennyisége alapján. A 11-én San-ban összehoztuk a fejlesztőket

1 PERC OLVASÁS arrow_forward
A Qualys a Cisco Cloud Control Studio-val együttműködve bevezeti a kockázatértékelési megoldást az automatizált rendszerekben.
CYBERSECURITY

A Qualys a Cisco Cloud Control Studio-val együttműködve bevezeti a kockázatértékelési megoldást az automatizált rendszerekben.

A Qualys a Cisco új Cloud Control Studio számára lett a legfontosabb partnerei, egy olyan egybefüggő platform, amely a felhasználócentrikus IT-üzemeltetésre lett tervezve. Ez a együttműködés lehetővé teszi a közös ügyfelek számára, hogy kihasználják a Qualys intelligens funkcióit, beleértve az Egybefüggő Aktiva Katalógust és a TruRisk prioritális eredményeit. Emellett a felhasználók közvetlenül a Cisco AI Canvas környezetben kezelhetik a helyreállítási folyamokat. Az integráció a Model Context Protocol (MCP) segítségével javítja a működési hatékonyságot.

1 PERC OLVASÁS arrow_forward
A CISA egy ismert, kihasználásra tett gyenge pontot nyilvántartásába.
CYBERSECURITY

A CISA egy ismert, kihasználásra tett gyenge pontot nyilvántartásába.

A CISA a ColdFusionhoz kapcsolódó új sérüléssé, a CVE-2026-48282-et adta be a “Jellegzetesen kihasználásra kerülő sérülések” (KEV) katalógusába, mert aktív kihasználásra utaló jelek mutatkoztak. Ez a típusú sérülésség gyakran a számítógépes bűnözők célpontja, és jelentős kockázatot jelent a kormányzati szervezetek számára. A 26-04 “Kötött operatív irányelv” előírja, hogy a kormányzati szervezetnek a magas kockázatú sérülések prioritásba kell helyeznie a javítási erőfeszítéseiben. Bár ez az irányelv a kormányzati szervezeteket célozza, a CISA arra kér minden szervezetet, hogy hasonló kockázati alapú sérülésszolgáltatási stratégiákat alkalmazzon. A szervezetek a kihasználásra került sérüléseket is beadhatják a KEV katalógusba történő potenciális beépítés céljából.

2 PERC OLVASÁS arrow_forward
Hitachi Energy e-mesh EMS
CYBERSECURITY

Hitachi Energy e-mesh EMS

A Hitachi Energy egy puffer overflow hibaforrást az e-mesh EMS termékeiben azonosított, konkrétan a 4.1.6, 4.4.2 és 4.7.0 verziókban. Ez a hiba kiaknázható, ami szolgáltatás elavításra vagy a kód bármilyen módra történő futtatására vezethet. A probléma az NGINX-hez tartozó ngx_http_rewrite_modulhoz kapcsolódik, amely olyan rendszereket érint, amelyekben az ASLR (Address Space Layout Randomization) kikapcsolva van. A felhasználóknak javasolják, hogy frissítsék az NGINX-et a 1.30.2-es verzióra vagy újabb verzióra, és kövessék a javasolt intézkedéseket. Ez az figyelmeztetés része a kritikus infrastruktúra szektorokban, különösen az energiaterületen, a biztonság javításának folyamatában.

5 PERC OLVASÁS arrow_forward
Hitachi Energy PROMOD V
CYBERSECURITY

Hitachi Energy PROMOD V

A Hitachi Energy egy biztonsági rést azonosított a PROMOD V termékcsaládban, amely biztonságos HTTP kommunikációt használ, ahelyett, hogy HTTPS-t használt volna. Ez lehetővé teszi a potenciális támadók számára, hogy érzékeny adatokat lopjanak, ami hitelesítési adatok ellopását és jogosulatlan hozzáférést eredményez. A következő verziók érintettek: PROMOD V 1.0.10 és korábbiak. A felhasználókat arra kérik, hogy frissítsék a 1.0.11 verzióra, és HTTPS-t implementáljanak a Digipede szerveren a javítás érdekében. A CISA javasolja, hogy minimalizálják a hálózati expozíciót és a erős biztonsági gyakorlatokat alkalmazzák ezeknek a rendszereknek a védelme érdekében.

4 PERC OLVASÁS arrow_forward
Hydro-Québec Le Circuit Electrique töltőállomás háttérrendszere
CYBERSECURITY

Hydro-Québec Le Circuit Electrique töltőállomás háttérrendszere

Új biztonsági rések az Hydro-Québec Le Circuit Electrique töltőállomás hátoldalában azonosítók, amelyek 9,8-as CVSS pontszámmal rendelkeznek, ami kritikus súlyt jelöl. Ezek a hibák, beleértve a helytelen hozzáférési kontrollt és a hiányzó ütem végpont, lehetővé tehetnek a jogosultsági feladásra és potenciális szolgálat elavítási támadásokra. Az érintett termékek Kanadában vannak, ami aggodalmat vet fel a kritikus közlekedési rendszerekre vonatkozóan. A fő sérülékenység, CVE-2026-20744 lehetővé teszi hitelesítés nélküli kapcsolatot a websocket végponthoz.

1 PERC OLVASÁS arrow_forward