Kategória index

Cyber Security

4276 cikk

4276 CIKK

KIEMELT JELENTÉS

A Microsoft a Frost Radar szerint vezető szerepet tölt be a felhő és alkalmazás futási környezetének biztonságában.

A Frost & Sullivan a Microsoftot vezetőnek nevezte, mivel a felhőbeli és alkalmazási biztonság összevonódik, és egyetlen, futási időben kockázatcsökkentő megoldássá válik. A Microsoft a Frost Radar listáján vezető szerepet kapott a felhőbeli és alkalmazási futási idő biztonság terén.

SZERZŐ Microsoft Security Team
PERC OLVASÁS 1 PERC OLVASÁS
FELFEDEZÉS north_east
A Microsoft a Frost Radar szerint vezető szerepet tölt be a felhő és alkalmazás futási környezetének biztonságában.
6 biztonsági beállítás, amelyeket minden GitHub fejlesztőnek érdemes bekapcsolni ezen a héten
CYBERSECURITY

6 biztonsági beállítás, amelyeket minden GitHub fejlesztőnek érdemes bekapcsolni ezen a héten

Ez a hat ingyenes beállítás nem teszi a projektet hackelhetetlenvé. Semmi sem. Az, amit megtesz, az a könnyű kapuk bezárása. Ha ezeket bekapcsolod, akkor a projekted jelentősen nehezebben támadásnak lehet kitéve, mint korábban. A “6 biztonsági beállítás, amelyet minden GitHub fejlesztőnek be kell kapcsolni ezen a héten” című bejegyzés először megjelent a The GitHub Blog oldalon.

1 PERC OLVASÁS arrow_forward
Hogyan használható az AWS Workload Credentials Provider a különböző fiókok közötti titokhoz való hozzáféréshez és a titok előre betöltéséhez.
CYBERSECURITY

Hogyan használható az AWS Workload Credentials Provider a különböző fiókok közötti titokhoz való hozzáféréshez és a titok előre betöltéséhez.

Ha titkos információkat több AWS fiók között kezel, vagy gyorsabb titkos adatokhoz van szüksége, különösen olyan alkalmazásokhoz, amelyekre a latencia érzékeny, ez a cikk bemutatja, hogyan érheti el ezeket a követelményeket a két új funkció segítségével az AWS Workload Credentials Provider-ben. Megtanulja, hogyan konfigurálja a szerepcsatolást a titkos adatok átvételére és előre betöltését, hogy csökkentse a hosszan tartó indítási időt

1 PERC OLVASÁS arrow_forward
Az ártalomkezelés prioritizálásában hiányzik az AI-korszakra vonatkozó elemzés
CYBERSECURITY

Az ártalomkezelés prioritizálásában hiányzik az AI-korszakra vonatkozó elemzés

A modern szoftverfejlesztés egyre inkább az harmadik fél nyílt forrású komponensekre épül, ami lehetővé tette a csapatok számára, hogy a értéket szállítsanak. Ez azonban kockázatokat és nyomást hoz az Alkalmazásbiztonsági csapatok számára, akiknek számos fenyegetéssel kell szembenézni, még a tapasztalt szervezeteknek is. A növekvő feladatokat kezelve, a hatékony csapatok elsősorban a legfontosabb feladatokra összpontosítanak, biztosítva ezzel, hogy a kulcsfontosságú biztonsági intézkedések is megvalósuljanak.

1 PERC OLVASÁS arrow_forward
Hol hibázhatnak a súlyozási pontszámok: „Csak adja hozzá a prototípus szennyezést”
CYBERSECURITY

Hol hibázhatnak a súlyozási pontszámok: „Csak adja hozzá a prototípus szennyezést”

A JFrog Biztonsági Kutatócsoport folyamatosan nyomon követi és értékel egyenként felfedett CVE-ket az nyílt forrású ökoszisztémában. Azon eredmények szerint, amelyek a sérülésekhez kiszabott súlyok gyakran nem tükrözik pontosan azokra a hatásokat vagy a kihasználás kockázatot. 2025-ben, a JFrog kutatók felülvizsgált kritikus súrlatú sérüléseket a Nemzeti Sérülékenységi Adattárból (NVD) és megállapították, hogy 96%-uk nem felel meg a sérülések valódi súlyának.

1 PERC OLVASÁS arrow_forward
22. június – Veszélyre vonatkozó elemzés
CYBERSECURITY

22. június – Veszélyre vonatkozó elemzés

A 22. június heti fenyegetésértény jelentés kiemeli jelentős eredményeket a számítástechnikai kutatásban. Egy jelentős incidens a Texas Parkok és Vadontermészeti Minisztériumot érte, amely adatbányászatot szenvedett el, melyet egy harmadik fél beszállítója, a licenszrendszeréhez kapcsolódott. Ez a bányászat érzékeny információkat, beleértve a jogosítvány adatok, útlevékszámokat, e-mail címeket, telefon számokat és lakcímeket, feltárt. A teljes jelentés letölthető.

1 PERC OLVASÁS arrow_forward
Csak böngészőben működő ransomware: LLM-ek hallucinációitól egy gyakorlati támadásmódig
CYBERSECURITY

Csak böngészőben működő ransomware: LLM-ek hallucinációitól egy gyakorlati támadásmódig

Alexey Bukhteyev kutatása kiemeli a nagyméretű nyelvi modellek (LLM-ek) fejlődését szoftver és rosszindulatú programok fejlesztésében. A Check Point kutatása részletesen írja le, hogyan használják a bűnözők egyre gyakrabban az LLM-eket, beleértve a ChatGPT-hez hasonló eszközöket, hogy offenzív elemeket hozzanak létre és rosszindulatú eszközöket hozzanak létre. Ez a tendencia új támadási módszerekhez vezetett, például a böngésző-specifikus ransomware-hoz, ami azt mutatja, hogy a mesterséges intelligencia milyen kifinomult módon használatos a kibertámadásokban.

1 PERC OLVASÁS arrow_forward
Martin Lee: Az Arktis közben (és a veszélyes helyzet)
CYBERSECURITY

Martin Lee: Az Arktis közben (és a veszélyes helyzet)

Érdeklődt, hogyan kerülnek az emberek a humán vírusok kutatásából a kibertámadás elleni védelem vezetői pozícióba? Ebben a “Humans of Talos” című interjúban Martin Lee, az EMEA vezetőjával beszélünk a szakmába való bekapcsolódásról.

1 PERC OLVASÁS arrow_forward
Phantom Squatting: AI által generált domain-ek a szoftverek forrásláncában
CYBERSECURITY

Phantom Squatting: AI által generált domain-ek a szoftverek forrásláncában

A támadók a LLM-ek által generált, irreális környezeti valóságot kihasználva, a “phantom squatting” technikával támadhatják meg a ellátási láncokat. Olvassa el az elemzést, hogy többet megtudjon. A cikk: Phantom Squatting: AI-generált, irreális környezeti valóság az alkalmazás-szolgáltatási lánc támadásként jelent meg először a Unit 42 oldalán.

1 PERC OLVASÁS arrow_forward