Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

L'apprentissage automatique prend en charge la défense contre les logiciels malveillants et les botnets
L'apprentissage automatique prend en charge la défense contre les logiciels malveillants et les botnets

L'ensemble de données d'apprentissage automatique d'ExtraHop permet de détecter et d'atténuer plus rapidement les opérations de logiciels malveillants et de réseaux de zombies. L'ensemble de données comprenant 16 millions de lignes sera bientôt disponible en open source. ExtraHop, un leader de la détection et de la réponse réseau (NDR) natives dans le cloud, a annoncé aujourd'hui qu'il rendait open source son énorme ensemble de données de 16 millions de lignes - l'un des plus robustes du marché - pour prendre en charge les domaines générés par la défense algorithmique (DGA). . L'objectif est d'améliorer le niveau de concurrence pour les avocats de la défense et d'aider les entreprises...

lire plus

Source de risques licences open source
Source de risques licences open source

Alors que les vulnérabilités du code open source continuent de faire la une des journaux, telles que D'autres technologies, telles que Heartbleed et Log4Shell, passent inaperçues par une source cachée de risque open source - le non-respect des licences open source. Les licences de logiciels open source sont une source majeure de risque, estime Palo Alto Networks, car même une seule licence non conforme dans le logiciel peut entraîner des poursuites judiciaires, des mesures correctives chronophages et des retards dans la mise sur le marché d'un produit. Malgré le risque évident, se conformer aux réglementations en matière de licences n'est pas une mince affaire. La variété des licences open source et la difficulté de déterminer quelles licences s'appliquent à un logiciel fait…

lire plus

Outil open source "Chain-Bench" pour plus de sécurité
Outil open source "Chain-Bench" pour plus de sécurité

Aqua Security s'associe au Center for Internet Security pour présenter le premier guide de sécurité dans la chaîne d'approvisionnement logicielle ; Chain-Bench est le premier outil open source à valider la chaîne d'approvisionnement logicielle pour assurer la conformité avec ces nouvelles directives CIS Aqua Security, le leader de la sécurité native du cloud, et le Center for Internet Security (CIS), ont publié aujourd'hui les premières directives formelles de l'industrie pour la sécurité de la chaîne d'approvisionnement des logiciels. CIS est une organisation indépendante à but non lucratif dédiée à créer plus de confiance dans le monde connecté. Le logiciel CIS…

lire plus

LofyLife : Campaign distribue des packages de code open source infectés
Kaspersky_nouvelles

Il y a deux jours, le 26 juillet, les chercheurs de Kaspersky ont découvert une nouvelle campagne malveillante appelée "LofyLife" utilisant le système automatisé interne de surveillance des référentiels open source. La collection publique de packages de code open source est ainsi compromise. La campagne utilise quatre packages malveillants qui font proliférer les logiciels malveillants « Volt Stealer » et « Lofy Stealer » dans le référentiel open source npm. Ils collectent diverses informations sur leurs victimes, notamment des jetons Discord et des informations de carte de crédit, et les espionnent au fil du temps. Packages de code open source infectés Le référentiel npm est une collection publique de packages de code open source largement utilisés dans les applications Web frontales, les applications mobiles, les robots et les routeurs et…

lire plus

Étude : les RSSI s'appuient sur l'open source et le cloud natif

Comme le montre une étude d'Aqua Security : les RSSI s'appuient sur l'open source et le cloud natif. Le résultat montre les perceptions des RSSI quant à la sécurité native du cloud et à l'open source en matière de sécurité informatique. Aqua Security, le leader de la sécurité native du cloud pur, a publié aujourd'hui une nouvelle étude sur les perceptions des solutions open source et de la sécurité native du cloud. Le rapport est basé sur une enquête commandée par Aqua Security auprès de 100 CISO (Chief Information Security Officers) américains d'entreprises Fortune 1000. Le but de l'étude était d'accroître la compréhension et les opinions des...

lire plus

Innovations en cybersécurité avec la communauté open source
Brèves sur la cybersécurité B2B

La nouvelle communauté open source encourage la collaboration sécurisée et le partage des connaissances entre les développeurs et les professionnels techniques de la sécurité sur les PKI, les certificats numériques et les outils cryptographiques pour la cybersécurité. Keyfactor, la plateforme d'identité machine et IoT pour les entreprises modernes, présente sa nouvelle communauté open source. La communauté fournit aux développeurs, aux professionnels des opérations et aux équipes techniques les connaissances approfondies et les outils open source nécessaires pour mettre en œuvre les meilleures solutions de sécurité ou pour des produits spécifiques. Outil de sécurité pour les développeurs La sécurité est un facteur critique pour presque toutes les entreprises qui développent des produits connectés ou des services en ligne. Les équipes techniques et opérationnelles s’appuient de plus en plus sur l’Infrastructure à Clé Publique (PKI)…

lire plus

Trend Micro et Snyk collaborent
Actualités de Trend Micro

Trend Micro et Snyk développent conjointement une solution contre les vulnérabilités open source. L'élargissement du partenariat vise à combler le fossé entre DevOps et la sécurité informatique. Trend Micro s'associe à Snyk pour développer une nouvelle solution open source de gestion des vulnérabilités. Cela permet aux équipes de sécurité de minimiser le risque de vulnérabilités dans le code open source dès son intégration - sans interrompre le processus de livraison. Le fournisseur japonais de sécurité informatique et le leader de la sécurité open source d'abord pour les développeurs étendent ainsi encore leur partenariat stratégique Les vulnérabilités ont été multipliées par 3 en 2,5 ans « Les vulnérabilités dans les logiciels open source, qui sont de plus en plus utilisés par les développeurs utilisés…

lire plus