Kategória index

Cyber Security

4276 cikk

4276 CIKK

Pickle-főzés közepén – A Vertex AI modellfeltöltések átkényszerítése kereszt-bérlő RCE-hez
CYBERSECURITY

Pickle-főzés közepén – A Vertex AI modellfeltöltések átkényszerítése kereszt-bérlő RCE-hez

A Unit 42 egy Vertex AI Python SDK-ban található biztonsági rést fedezett fel, amely lehetővé teszi a távoli kód végrehajtást a “bucket squatting” technika segítségével. Olvassa el a cikket további információért. A “Pickle in the Middle – Hijacking Vertex AI Model Uploads for Cross-Tenant RCE” cikk először megjelent a Unit 42 oldalán.

1 PERC OLVASÁS arrow_forward
A modern SOC belsejében: A 72 perces verseny
CYBERSECURITY

A modern SOC belsejében: A 72 perces verseny

A támadók 72 percen belül át tudnak menni a bejutástól a kivezetésig. Fedezze, hogyan tudják a modern SOC csapatok a Unit 42 AI-alapú automatizációjával, fenyegetéskereséssel, MDR-rel és Managed XSIAM segítségével felvenni a gyorsabb tempót. A cikk: Inside the Modern SOC: The 72-Minute Race jelent meg először a Unit 42 oldalán.

1 PERC OLVASÁS arrow_forward
2024. június 15. – Veszélyre figyelmeztető jelentés
CYBERSECURITY

2024. június 15. – Veszélyre figyelmeztető jelentés

A június 15-i biztonsági elemzés szerint jelentős kutatási eredmények kerültek előre. Kiemelten, a Nottingham Egyetem adatvédelmi incidense történt, amikor a ShinyHunters nevű hackergép a hallgatói adatok rendszerébe tört be. Az incidens körülbelül 454 600 jelenlegi és korábbi hallgató személyes adatait veszélyeztette, beleértve a kontaktinformációikat és más érzékeny adatokat. A legfrissebb fenyegetések és támadások átfogó áttekintéséhez a tájékozódás ajánlott.

1 PERC OLVASÁS arrow_forward
Amikor egy kormány leállít egy AI modellt: Mit jelent a Fable 5 és Mythos 5 leállítása a biztonsági csapatok számára?
CYBERSECURITY

Amikor egy kormány leállít egy AI modellt: Mit jelent a Fable 5 és Mythos 5 leállítása a biztonsági csapatok számára?

június 12-én egy amerikai exportkontroll szabályozás miatt az Anthropic elindította a Claude Fable 5-öt és a Mythos 5-öt világszerte, ami egy riportolt “jailbreak”-hez kapcsolódott. A riportolt ok egy kód-elemző funkció volt, amelyet a biztonsági szakemberek rendszeresen használnak. Íme, mi történt, hogyan értelmezte a biztonsági közösség, és mit lehet ebből tanulni.

1 PERC OLVASÁS arrow_forward
Digitális szándék nyomozása: Új MacOS Tahoe 26 tárgy felfedve
CYBERSECURITY

Digitális szándék nyomozása: Új MacOS Tahoe 26 tárgy felfedve

A Unit 42 egy új macOS Tahoe 26 nyomozási eszközt发现了, amely a felhasználói menü kiválasztásait az operációs rendszeren át követi nyomon. További információk itt találhatók. A “Tracing Digital Intent: New MacOS Tahoe 26 Artifact Discovered” cikk a Unit 42 oldalon jelent meg.

1 PERC OLVASÁS arrow_forward
RSA rövidujjú kulcsok polinomokkal történő faktorálása
CYBERSECURITY

RSA rövidujjú kulcsok polinomokkal történő faktorálása

A cikk a torzításos RSA és DSA kulcsok felfedezéséről szól, melyek elsősorban a CompleteFTP szoftverben található hibából származnak, ami helytelen véletlen bitgenerálást okozott. A kutatók több száz érintett kulcsot azonosítottak, feltárva azokban különleges nulla mintákat. Ezeket a mintákat felhasználva egy polinom alapú módszert fejlesztettek ki, amely lehetővé tette a kulcsok feltárását, és több egyedi privát kulcsot is kinyertek. Az eredmények kiemelik, hogy a kriptográfiai gyengeségek hogyan terjedhetnek, és szükség van a kulcsgenerálási gyakorlatok fejlesztésére.

1 PERC OLVASÁS arrow_forward
Bemutattuk a Prisma Compute-t saját domainokkal
CYBERSECURITY

Bemutattuk a Prisma Compute-t saját domainokkal

A Prisma Compute bevezetésével lehetővé vált a saját domain használata. Így sikerült egyetlen DNS-felhasználással a beállítás, miközben a TLS-tanúsítványok, a tárolás és a forgalom kezelése mögöttesen zajlik.

1 PERC OLVASÁS arrow_forward