npm blokok telepítési szkriptei frissítése: Mit jelent ez az AppSec számára
A skriptek alapértelmezett letiltása megakadályozza a vektor-lények, mint a Shai-Hulud, hogy alkalmazkodjanak. Íme, mit javít az frissítés, és mit nem.

4276 cikk
4276 CIKK
A skriptek alapértelmezett letiltása megakadályozza a vektor-lények, mint a Shai-Hulud, hogy alkalmazkodjanak. Íme, mit javít az frissítés, és mit nem.


Új expozú menedzsment dashboard segíti azokat az szervezeteket, hogy az CTEM szabványhoz igazodjanak, hogy a mesterséges intelligencia által kihasználva az ártalmakat, még gyorsabban előnyben maradjanak.

A Unit 42 egy Vertex AI Python SDK-ban található biztonsági rést fedezett fel, amely lehetővé teszi a távoli kód végrehajtást a “bucket squatting” technika segítségével. Olvassa el a cikket további információért. A “Pickle in the Middle – Hijacking Vertex AI Model Uploads for Cross-Tenant RCE” cikk először megjelent a Unit 42 oldalán.

A támadók 72 percen belül át tudnak menni a bejutástól a kivezetésig. Fedezze, hogyan tudják a modern SOC csapatok a Unit 42 AI-alapú automatizációjával, fenyegetéskereséssel, MDR-rel és Managed XSIAM segítségével felvenni a gyorsabb tempót. A cikk: Inside the Modern SOC: The 72-Minute Race jelent meg először a Unit 42 oldalán.

A június 15-i biztonsági elemzés szerint jelentős kutatási eredmények kerültek előre. Kiemelten, a Nottingham Egyetem adatvédelmi incidense történt, amikor a ShinyHunters nevű hackergép a hallgatói adatok rendszerébe tört be. Az incidens körülbelül 454 600 jelenlegi és korábbi hallgató személyes adatait veszélyeztette, beleértve a kontaktinformációikat és más érzékeny adatokat. A legfrissebb fenyegetések és támadások átfogó áttekintéséhez a tájékozódás ajánlott.

Egy kormányrendelet hirtelen leállította egy fejlett AI-modellt, ami újfajta kockázatot hozott az mérnöki csapatok számára a ellátási lánc tekintetében. A biztonsági vezetőknek késznek kell lennie a következő model leállítása esetén.

június 12-én egy amerikai exportkontroll szabályozás miatt az Anthropic elindította a Claude Fable 5-öt és a Mythos 5-öt világszerte, ami egy riportolt “jailbreak”-hez kapcsolódott. A riportolt ok egy kód-elemző funkció volt, amelyet a biztonsági szakemberek rendszeresen használnak. Íme, mi történt, hogyan értelmezte a biztonsági közösség, és mit lehet ebből tanulni.

A Unit 42 egy új macOS Tahoe 26 nyomozási eszközt发现了, amely a felhasználói menü kiválasztásait az operációs rendszeren át követi nyomon. További információk itt találhatók. A “Tracing Digital Intent: New MacOS Tahoe 26 Artifact Discovered” cikk a Unit 42 oldalon jelent meg.

A Microsoft 365-ös phishing-kampány arra kényszeríti az áldozatokat, hogy egy valódi hitelesítési folyamatot végezzen, amely egy támadó által irányított eszközt engedélyez.

Az Fehér Ház utasítása egy “adaptív keretrendszert” hoz létre, amelyben az ügynökségek kockázatos, prioritális naplózási döntéseket hoznak.

A cikk a torzításos RSA és DSA kulcsok felfedezéséről szól, melyek elsősorban a CompleteFTP szoftverben található hibából származnak, ami helytelen véletlen bitgenerálást okozott. A kutatók több száz érintett kulcsot azonosítottak, feltárva azokban különleges nulla mintákat. Ezeket a mintákat felhasználva egy polinom alapú módszert fejlesztettek ki, amely lehetővé tette a kulcsok feltárását, és több egyedi privát kulcsot is kinyertek. Az eredmények kiemelik, hogy a kriptográfiai gyengeségek hogyan terjedhetnek, és szükség van a kulcsgenerálási gyakorlatok fejlesztésére.

A Prisma Compute bevezetésével lehetővé vált a saját domain használata. Így sikerült egyetlen DNS-felhasználással a beállítás, miközben a TLS-tanúsítványok, a tárolás és a forgalom kezelése mögöttesen zajlik.
Cookie-k
Analitikai cookie-kat (Google Analytics) használunk a weboldal fejlesztéséhez. Elfogadással engedélyezed őket. Adatvédelmi nyilatkozat