Kategória index

Cyber Security

4276 cikk

4276 CIKK

A bizalmi keret aláásása: Egy csendes behatolás harmadik fél által okozott kompromissz révén
CYBERSECURITY

A bizalmi keret aláásása: Egy csendes behatolás harmadik fél által okozott kompromissz révén

A Microsoft Incident Response egy kifinomult támadást vizsgál, amely megbízható rendszergazdai folyamokon keresztül működött, hogy ne legyen felfedezve, ami azt mutatja, hogy az támadók új taktikákat alkalmaznak. A támadók nem használják többé nyilvánvaló exploitokat vagy rosszindulatú szoftvereket, hanem a meglévő rendszereken, amelyeket az szervezetek használnak, kihasználják, ezzel aláásva a bizalomkeretet a környezetben. Ez a vizsgálat hangsúlyozza a kibertámadások fejlődését és a fejlett biztonsági intézkedések szükségességét.

1 PERC OLVASÁS arrow_forward
A gosentry LibAFL-szintű hibakeresést kínál Go nyelven.
CYBERSECURITY

A gosentry LibAFL-szintű hibakeresést kínál Go nyelven.

A Gosentry egy új eszköz, amely a Go-ban a fuzzing képességeit fejleszti, figyelembe véve a natív Go fuzzert korlátait. A Rust és C/C++ ökoszisztémából vett fejlett technikákat használja, megoldva az útvonal-korlátozásokat és javítva a strukturált típusokhoz tartozó bemenetek kezelését. A Gosentry a LibAFL-t használja a jobb hibakeresés érdekében, beleértve az egész számok túlfolyását és az adatversenyeket, miközben megőrzi a meglévő Go tesztelési beállításokkal való kompatibilitást. Az eszköz nyelvi alapú fuzzingot tesz lehetővé, és fedőlapokat generál, amely egy hatékonyabb megközelítést biztosít a Go alkalmazásokban található hibaoknak a megtalálásához.

6 PERC OLVASÁS arrow_forward
TanStack NPM csomagok sérültek a Mini Shai Hulud ellátási csatornában történt támadás során
CYBERSECURITY

TanStack NPM csomagok sérültek a Mini Shai Hulud ellátási csatornában történt támadás során

május 11-én a “Mini Shai-Hulud” nevű hiba 84 npm csomagot érintett, amelyek a 42 @tanstack/* csomagban találhatóak, valamint más csomagokban is, mint például @squawk/* és @mistralai/*. Az támadás GitHub Actions Pwn Request-et, cache-ot és a futóeszköz memóriájából kinyert OIDC tokeneket használt, ezzel a ensimmädik npm ellátási csatornára irányuló támadást, amely érvényes SLSA Build Level 3-as bizonyítást ér el. A cikk részletezi a incidenset, az érintett dolgokat és a felhasználók számára szükséges azonnali intézkedéseket.

1 PERC OLVASÁS arrow_forward