Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

Labcenter Proteus 9

A Labcenter Electronics több biztonsági hiányosságot azonosított a Labcenter Proteus 9.1_SP4_Build_42914-ben, amelyek az információk feltárására és a véletlenszerű kód végrehajtására vezethetnek. A problémák közé tartozik egy írási hibák, egy stack-alapú puffer-túllépés, és egy “free- utáni használat” hibás. A jelenlegi verziót javasolt frissíteni a 9.2 SPO-ra a kockázatok csökkentése érdekében. A felhasználóknak biztosítani kell, hogy a megfelelő biztonsági gyakorlatokat alkalmazzák, mivel ezekre a hiányosságokra eddig nem jelentettek nyilvános támadásokat.

SZERZŐ CISA
PERC OLVASÁS 4 PERC OLVASÁS
FELFEDEZÉS north_east
Labcenter Proteus 9
Siemens Mendix Studio Pro
CYBERSECURITY

Siemens Mendix Studio Pro

A Siemens Mendix Studio Pro verziók, amelyek 11.12-től régebbiak, sérülékenyek egy fájl-példányozási probléma miatt, amely lehetővé tehet a felhasználó környezetében a kód futtatását, ha egy célzott, rosszindulatú projektet megnyit. A sérülékenyek a 10.11-től 10.24-ig (10.24.21-től kivéve) és a 11.0-tól 11.11-ig (11.6.7-től kivéve) verziók. A Siemens frissítéseket adott ki a probléma megoldására, és azt javasolja, hogy a felhasználók azonnal frissítsék. Amennyiben nincs elérhető javítás, akkor további intézkedéseket javasol.

5 PERC OLVASÁS arrow_forward
Az Athena kiterjesztése
CYBERSECURITY

Az Athena kiterjesztése

Láthatod, hogyan segíti az Athena az nyílt forrású szoftverek biztonságát, miközben koordinálja az AI által felfedezett gyengeségeket, a partnerek védelmét és a nagy mértékben végrehajtott fejlesztéseket.

1 PERC OLVASÁS arrow_forward
PCI DSS 6.4.3 és 11.6.1: A fizetési oldalak biztonságának és integritásának követelményeire mély betekintés
CYBERSECURITY

PCI DSS 6.4.3 és 11.6.1: A fizetési oldalak biztonságának és integritásának követelményeire mély betekintés

A webes fizetési oldalak most a támadók elsősorban célpontjai. A modern e-kereskedelem harmadik felek által biztosított szkriptekre, beépített fizetési formákra és dinamikus tartalomra támaszkodik, amelyek kiterjesztik a támadásra eshető területeket és megnehezítik a megfigyelést. Ennek eredményeként olyan ügyféloldali támadások, mint az e-skimming és a rosszindulatú szkriptek beépítése, megnövekedtek, mivel a támadók a hátoldali rendszerek helyett az ellső oldal gyengeségekre összpontosítanak.

1 PERC OLVASÁS arrow_forward
A CMMC tanúsítás határidek hamar közelegnek. Ez mit jelent Önök számára?
CYBERSECURITY

A CMMC tanúsítás határidek hamar közelegnek. Ez mit jelent Önök számára?

Az szervezeteknek a CMMC megfelelés prioritásba kell merítniük, mivel az amerikai védelmi minisztérium a 2025 novemberi dátumtól kezdődően a CMMC értékelési követelményeket a releváns védelmi szerződésekbe fogja beépíteni. Bár az első fázis a 1. és 2. szintek önellenőrzésére összpontosít, ezt nem szabad egy átmeneti időszaknak tekinteni. Azok a vállalkozók, amelyek szabályozott nem-kibocsátott információkat (CUI) kezelnek, azonnal biztosítani kell, hogy megfeleljenek a CMMC követelményeknek, mivel ez elengedhetetlen a működésükhöz.

1 PERC OLVASÁS arrow_forward
A Docusign adathalász támadások növekvő fenyegetése
CYBERSECURITY

A Docusign adathalász támadások növekvő fenyegetése

A Cado Security Labs kutatói—most a Darktrace részeként—azonosítottak egy Docusign irányított adathalászati kampányt, amely a technikai vezetőket célozza meg. A támadók olyan e-maileket küldenek, amelyek erősen hasonlítanak az eredeti Docusign kommunikációkra, hivatalos márkázással és elrendezéssel. A címzetteket arra csalik, hogy a kártékony weboldalon adják meg a hitelesítő adataikat, ami a hitelesítő adatok ellopásának kockázatát jelenti.

1 PERC OLVASÁS arrow_forward
Emberek, gépek és a munka jövője
CYBERSECURITY

Emberek, gépek és a munka jövője

Ahogy a mesterséges intelligencia egyre erősebbé válik, az előrehaladás az iparág szakemberei által megadott irányelveken és védőintézkedéseken múlik. Az, ahogyan az emberek és a mesterséges intelligencia együttműködnek, alapvető, sőt létfontosságú kérdés, amely formálja jövőnket. A kulcsfontosságú elv az, hogy a cél határozza meg a teljesítményt—ez igaz az emberekre, eszközökre és technológiákra egyaránt, és a tervezett rendszerek az előirányzott céljuk szerint működnek.

1 PERC OLVASÁS arrow_forward
Mai globális esemény. Holnapi márka: a DNS biztonsági kockázatok a márka utánzás mögött.
CYBERSECURITY

Mai globális esemény. Holnapi márka: a DNS biztonsági kockázatok a márka utánzás mögött.

A kiberbűnözők kihasználják a jelentős globális eseményeket, gyorsan regisztrálnak hasonló domain neveket, és olyan csaló weboldalakat indítanak, amelyek megbízható szervezeteket utánoznak, hogy ellopják a felhasználói adatokat, a fizetési részleteket és a érzékeny információkat. Míg a kampányok témái eseményről eseményre változnak, az alapvető taktikák változatlanok maradnak.

1 PERC OLVASÁS arrow_forward
Az szervezetek, hogy felépítsenek felnőttképű felhő-kormányozási programokat
CYBERSECURITY

Az szervezetek, hogy felépítsenek felnőttképű felhő-kormányozási programokat

Bár sok vállalat felvette a felhőtechnológiát, kevesek olyan irányítási képességet fejlesztettek ki, amely lehetővé teszi a biztonságos és hatékony, nagyszabású irányítást. Ahogy a felhőszemélyek egyre terjedelmesebbé, automatizáltabbá és az identitás alapúvá válnak, az irányítási kihívások már túlmutatnak a legapróbb megfelelésen. A működési hiányosságok, a fragmentált felelősség, a következetlenségek és a korlátozott áttekinthetőség a több felhő környezetben jelentős kockázatokat és működési nehézségeket eredményez. A felelősség egybevonásához, a következetes szabályok alkalmazásához és a felhők összesában való valós idejű áttekinthetőség biztosításához szükséges, robusztus keretek.

1 PERC OLVASÁS arrow_forward