Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

El aprendizaje automático respalda la defensa contra malware y botnets
El aprendizaje automático respalda la defensa contra malware y botnets

El conjunto de datos de aprendizaje automático de ExtraHop ayuda a detectar y mitigar operaciones de malware y botnets más rápidamente. El conjunto de datos con 16 millones de filas pronto estará disponible como código abierto. ExtraHop, líder en detección y respuesta de redes (NDR) nativas de la nube, anunció hoy que está abriendo el código abierto de su enorme conjunto de datos de 16 millones de filas, uno de los más sólidos del mercado, para respaldar dominios generados por defensa algorítmica (DGA). . Con ello se pretende mejorar el nivel de competencia de los abogados defensores y ayudar a las empresas...

Más leído

Fuente de riesgo licencias de código abierto
Fuente de riesgo licencias de código abierto

Si bien las vulnerabilidades en el código fuente abierto continúan en los titulares, como Otras tecnologías, como Heartbleed y Log4Shell, pasan desapercibidas por una fuente oculta de riesgo de código abierto: el incumplimiento de las licencias de código abierto. Las licencias de software de código abierto son una fuente importante de riesgo, cree Palo Alto Networks, porque incluso una sola licencia del software que no cumple con las normas puede dar lugar a acciones legales, acciones correctivas que consumen mucho tiempo y demoras en la comercialización de un producto. A pesar del riesgo obvio, cumplir con las regulaciones de licencias no es tarea fácil. La variedad de licencias de código abierto y la dificultad de determinar qué licencias se aplican a una pieza de software hace...

Más leído

Herramienta de código abierto "Chain-Bench" para mayor seguridad
Herramienta de código abierto "Chain-Bench" para mayor seguridad

Aqua Security se asocia con Center for Internet Security para presentar la primera guía de seguridad en la cadena de suministro de software; Chain-Bench es la primera herramienta de código abierto para validar la cadena de suministro de software para garantizar el cumplimiento de estas nuevas pautas de CIS. Aqua Security, el líder en seguridad nativa en la nube, y el Centro para la Seguridad de Internet (CIS), publicaron hoy las primeras pautas formales de la industria. para la seguridad de la cadena de suministro de software. CIS es una organización independiente sin fines de lucro dedicada a crear más confianza en el mundo conectado. El software del CIS...

Más leído

LofyLife: Campaña distribuye paquetes de código abierto infectados
Kaspersky_noticias

Hace dos días, el 26 de julio, los investigadores de Kaspersky descubrieron una nueva campaña maliciosa llamada 'LofyLife' que usaba el sistema automatizado interno de monitoreo de repositorios de código abierto. La colección pública de paquetes de código fuente abierto se ve comprometida. La campaña utiliza cuatro paquetes maliciosos que propagan el malware 'Volt Stealer' y 'Lofy Stealer' en el repositorio de código abierto npm. Recopilan diversa información de sus víctimas, incluidos tokens de Discord e información de tarjetas de crédito, y las espían con el tiempo. Paquetes de código fuente abierto infectados El repositorio npm es una colección pública de paquetes de código fuente abierto ampliamente utilizados en aplicaciones web front-end, aplicaciones móviles, robots y enrutadores y...

Más leído

Estudio: los CISO confían en el código abierto y en la nube nativa

Como muestra un estudio de Aqua Security: Los CISO confían en el código abierto y en la nube nativa. El resultado muestra las percepciones de los CISO sobre la seguridad nativa en la nube y el código abierto en la seguridad de TI. Aqua Security, el líder en seguridad puramente nativa de la nube, lanzó hoy un nuevo estudio sobre las percepciones de las soluciones de código abierto y la seguridad nativa de la nube. El informe se basa en una encuesta de 100 CISO (Chief Information Security Officers) de EE. UU. en empresas de Fortune 1000, encargada por Aqua Security. El propósito del estudio era aumentar la comprensión y las opiniones de...

Más leído

Innovaciones en ciberseguridad con comunidad de código abierto
Noticias cortas de seguridad cibernética B2B

La nueva comunidad de código abierto fomenta la colaboración segura y el intercambio de conocimientos entre desarrolladores y profesionales técnicos de seguridad sobre PKI, certificados digitales y herramientas criptográficas para ciberseguridad. Keyfactor, la plataforma de identidad de máquinas e IoT para empresas modernas, presenta su nueva comunidad de código abierto. La comunidad proporciona a los desarrolladores, profesionales de operaciones y equipos técnicos el conocimiento profundo y las herramientas de código abierto necesarias para implementar las mejores soluciones de seguridad o para productos específicos. Herramienta de seguridad para desarrolladores La seguridad es un factor de misión crítica para casi todas las empresas que desarrollan productos conectados o servicios en línea. Los equipos técnicos y operativos confían cada vez más en la infraestructura de clave pública (PKI)...

Más leído

Trend Micro y Snyk están colaborando
Noticias de Trend Micro

Trend Micro y Snyk desarrollan conjuntamente una solución contra las vulnerabilidades de código abierto. La expansión de la asociación tiene como objetivo cerrar la brecha entre DevOps y la seguridad de TI. Trend Micro se asocia con Snyk para desarrollar una nueva solución de gestión de vulnerabilidades de código abierto. Esto permite que los equipos de seguridad minimicen el riesgo de vulnerabilidades en el código fuente abierto tan pronto como se integre, sin interrumpir el proceso de entrega. El proveedor japonés de seguridad de TI y el líder en seguridad de código abierto para desarrolladores amplían aún más su asociación estratégica. Las vulnerabilidades se han multiplicado por 3 en 2,5 años.

Más leído