Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Les vulnérabilités du cloud permettent d'accéder aux données critiques
Les vulnérabilités du cloud permettent d'accéder aux données critiques

Comme le montre un nouveau rapport de sécurité Orca, les vulnérabilités du cloud permettent d'accéder aux données critiques en seulement trois étapes : les vulnérabilités connues, les ressources de stockage non sécurisées et le non-respect des meilleures pratiques permettent un chemin d'attaque cloud moyen de seulement trois étapes pour accéder directement à la couronne d'une organisation. bijoux à atteindre. Orca Security a publié le rapport 2022 sur l'état de la sécurité du cloud public. L'étude fournit des informations importantes sur l'état actuel de la sécurité du cloud public et montre où se trouvent les failles de sécurité les plus critiques. L'une des principales conclusions du rapport est que le chemin d'attaque moyen ne comporte que trois étapes...

lire plus

Microsoft ne ferme les vulnérabilités connues qu'après 100 jours
Microsoft ne ferme les vulnérabilités connues qu'après 100 jours

Orca Security critique la lenteur de réaction de Microsoft pour corriger la vulnérabilité SynLapse, qui n'a été fermée qu'après 100 jours. Une isolation et un renforcement supplémentaires pour une meilleure sécurité du cloud sont recommandés. Bien que SynLapse (CVE-2022-29972) soit une vulnérabilité critique, il a fallu plus de 100 jours à Microsoft pour effectuer les étapes nécessaires à la résolution de la vulnérabilité. 100 jours de vulnérabilité ouverte Après que Microsoft a été informé de la vulnérabilité SynLapse le 4 janvier et après plusieurs suivis, le premier patch n'a été fourni qu'en mars, qu'Orca Security a pu contourner. Microsoft a l'original…

lire plus

Vulnérabilité critique d'Azure Automation
Brèves sur la cybersécurité B2B

AutoWarp est une vulnérabilité critique du service Azure Automation qui permet un accès non autorisé à d'autres comptes clients Azure utilisant le service. Selon les privilèges attribués par le client, cette attaque pourrait signifier un contrôle total sur les ressources et les données du compte cible. Microsoft Azure Automation permet aux organisations d'exécuter du code d'automatisation de manière gérée. Vous pouvez planifier des tâches, fournir des entrées et des sorties, etc. Le code d'automatisation de chaque entreprise s'exécute dans un bac à sable, isolé du code des autres clients exécuté sur la même machine virtuelle. La vulnérabilité aurait pu causer des milliards de dollars de dommages Enquête…

lire plus

Première encyclopédie des risques cloud
Brèves sur la cybersécurité B2B

Source d'informations continuellement mise à jour pour les meilleures pratiques de sécurité dans le cloud. Orca Security lance la première encyclopédie des risques cloud du secteur. Cloud Security Innovator ouvre sa collection de plus de 900 risques cloud couverts ainsi que des stratégies de remédiation ciblées pour partager les connaissances de l'industrie. Orca Security, le leader de l'innovation en matière de sécurité cloud, a publié aujourd'hui l'encyclopédie Orca Cloud Risk, qui sert de ressource mondiale pour les praticiens et les chercheurs de la communauté InfoSec. L'adoption rapide des clouds, la complexité croissante du multi-cloud et la pénurie de professionnels de la sécurité dans le cloud ont tous contribué à creuser le fossé des connaissances en matière de sécurité dans le cloud….

lire plus

Sécurité et conformité multicloud
Sécurité et conformité multicloud

Les entreprises délocalisent de plus en plus leurs opérations non seulement vers un, mais dans de nombreux cas vers plusieurs clouds publics. Dans la récente enquête sur l'état de la stratégie cloud de HashiCorp, 76 % des personnes interrogées ont déclaré avoir déjà mis en place des stratégies multi-cloud. 47 % de ces répondants ont convenu que la sécurité est un obstacle majeur au cloud. Orca Security identifie les défis et les meilleures pratiques. Les stratégies multi-cloud compliquent davantage la sécurité et la conformité du cloud en exigeant que les contrôles et les politiques soient appliqués de manière cohérente dans plusieurs environnements cloud. En suivant un ensemble de bonnes pratiques, les équipes de sécurité peuvent…

lire plus