Kategória index

Cyber Security

4276 cikk

4276 CIKK

Az FBI leállította a NetNut proxy platformot, a Popa botnetet
CYBERSECURITY

Az FBI leállította a NetNut proxy platformot, a Popa botnetet

Az FBI bejelentette, hogy együttműködött ipari partnerekkel, hogy leállítsák számos domainet, amelyek a NetNut-hoz kapcsolódnak, egy nagy méretű, Alarum Technologies által működtetett, nyilvánosan jegyzett izraeli szolgáltatást. Ez a művelet azután következett, miután a KrebsOnSecurity jelentette, hogy a NetNut és a Popa botnet között összefüggés van. Ez a botnet több mint kétmillió eszközzel áll, amelyek rosszindulatú szoftverek által támadnak, gyakran a felhasználók tudtával vagy engedélyével.

1 PERC OLVASÁS arrow_forward
Catan és egér
CYBERSECURITY

Catan és egér

Mi a közös a játékkal és a kibertámadásvédelemmel? Minták felismerése. Stratégia. Adaptáció. Ebben a heti Threat Source Bill-ben meglátjuk, miért lehet a kíváncsiság a védelem egyik legfontosabb eszköze.

1 PERC OLVASÁS arrow_forward
Ahogyan a GitHub a titkos vizsgálat segítségével elért inbox zero-t
CYBERSECURITY

Ahogyan a GitHub a titkos vizsgálat segítségével elért inbox zero-t

A GitHub 15 000 adattárból 20 000+ titkos biztonsági figyelmeztetést tartalmazott. Íme, hogyan szűrtük a releváns információkat a zajtól, felépítettünk helyreállítási folyamokat, és elértük a nullás postázási célunkat kilenc hónap alatt. A “Hogyan használta a GitHub a titkos biztonsági ellenőrzést a nullás postázási cél eléréséhez” cikk először megjelent a The GitHub Blogon.

1 PERC OLVASÁS arrow_forward
A GPT-5.5-Cyber egy nap létrehozott egy zlib hibakeresési laboratóriumot
CYBERSECURITY

A GPT-5.5-Cyber egy nap létrehozott egy zlib hibakeresési laboratóriumot

A Patch the Planet kezdeményezés, amely a Trail of Bits és az OpenAI közötti együttműködés, célja, hogy a nyílt forráskód projektben megjelenő, olyan fejlett modelok, mint a GPT-5.5-Cyber, által okozott, növekvő hibajelentések kezelésére szolgáljon. A program a valós kódalapok célzását, hogy azonosítsa és javítsa a biztonsági hiányosságokat, és ezzel csökkentse a fenntartók terhelését. A GPT-5.5-Cyber önállóan dinamikus tesztelési kampányokat létrehozva teljesítette a korábbi modelokat, jelentős képességet mutatva a kritikus hibák, különösen a széles körben használt zlib könyvtárban való azonosításában. A kezdeményezés hangsúlyozza a változó biztonsági környezetet, hangsúlyozva, hogy proaktív biztonsági hiányosságok felismerése elengedhetetlen a potenciális veszélyek elhárításához.

5 PERC OLVASÁS arrow_forward
Az AI-Speed kockázat az azonosítón alapuló elérhetőséget igényli
CYBERSECURITY

Az AI-Speed kockázat az azonosítón alapuló elérhetőséget igényli

Griffiths cikk kiemeli a Zero Trust biztonsági intézkedések fejlődésének szükségességét, különös tekintettel a 3., 4. és 5. lépésekre, a hagyományos módszerek, mint például a javítás és a jegy-alapú kapcsolat, mellett. Hangsúlyozza, hogy az AI-alapú fenyegetések gyors üteme arra kényszeríti a felhasználókat, hogy ne csak a hibák azonosítására és javítására összpontosítsanak, hanem egy átfogóbb kockázatkezelési megközelítésre. A hangsúly a proaktív stratégiákon kell, hogy legyen, amelyek a kockázat csökkentésére irányulnak, a reaktív intézkedések helyett.

1 PERC OLVASÁS arrow_forward
Biztonságos Amazon-konténeres feladatokat a konténer-attribútum-alapú szabályokkal az AWS Network Firewall segítségével
CYBERSECURITY

Biztonságos Amazon-konténeres feladatokat a konténer-attribútum-alapú szabályokkal az AWS Network Firewall segítségével

Ma a AWS Network Firewall segítségével védheti a konténeres alkalmazások által és azokhoz irányuló forgalmat az Amazon Elastic Kubernetes Service (Amazon EKS) és az Amazon Elastic Container Service (Amazon ECS) rendszerekben. Ha AI és gépi tanulási (ML) feladatokat futtat az Amazon EKS-en – például modell inferencia, RAG-folyamatok vagy JupyterHub – akkor a konténeres feladatai is ugyanazokat a követelményeket követik.

1 PERC OLVASÁS arrow_forward