Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Vulnérabilité XZ : scanner de porte dérobée XZ gratuit
Bitdefender_Actualités

Bitdefender Labs propose un scanner gratuit que les entreprises peuvent utiliser pour vérifier la vulnérabilité CVE-29-2024 de leurs systèmes informatiques dans la bibliothèque de compression de données largement utilisée XZ Utils, connue le 2024 mars 3094. Le logiciel gratuit Bitdefender XZ Backdoor Scanner recherche spécifiquement cette vulnérabilité. Programmé en Go et initialement testé sur Fedora, Debian et un conteneur Debian, il offre divers avantages : Portabilité vers différents systèmes Linux sans installation de logiciels supplémentaires Différents modes d'analyse : Dans le mode d'analyse rapide prédéfini, l'outil recherche les systèmes des personnes infectées et se concentre sur la bibliothèque liblzma, que le démon SSH respectif…

lire plus

2022 : Les scanners découvrent 2,3 milliards de vulnérabilités
2022 : Les scanners découvrent 2,3 milliards de vulnérabilités

Bien que des milliers de vulnérabilités causées par les CVE soient connues, elles ont été découvertes 2,3 milliards de fois en tant que vulnérabilités dans les entreprises et les autorités du monde entier. Le rapport de recherche TruRisk 2023 se concentre sur les 163 vulnérabilités les plus critiques ou les plus dangereuses et les évalue. Dans son TruRisk Research Report 2023, Qualys publie des évaluations intéressantes. Le rapport de recherche donne un aperçu des vulnérabilités de sécurité connues découvertes par Qualys en 2022 dans les entreprises et les gouvernements du monde entier - plus de 2,3 milliards. Les résultats de l'enquête soulignent l'image d'attaquants opportunistes qui changent constamment leurs techniques de manière agile afin de…

lire plus

Solution de prévention des logiciels malveillants sans agent pour le stockage dans le cloud 
Solution de prévention des logiciels malveillants sans agent pour le stockage dans le cloud

Deep Instinct lance une solution avancée de prévention des logiciels malveillants. La prévention des logiciels malveillants sans agent basée sur l'apprentissage en profondeur pour le stockage dans le cloud et les applications Web arrête l'attaquant plus tôt pour protéger le secteur financier et d'autres grandes entreprises d'un point d'attaque sous-sécurisé Deep Instinct, la première entreprise à apporter un apprentissage en profondeur de bout en bout à la cybersécurité applique a dévoilé aujourd'hui sa solution Deep Instinct Prevention for Applications. Il s'agit d'une solution antimalware d'entreprise à la demande, sans agent, qui fonctionne indépendamment des appareils et des systèmes d'exploitation. Cette nouvelle offre révolutionne la protection contre les menaces dans…

lire plus

Scanners pour la sécurité native du cloud

Le Cloud Native Vulnerability and Risk Scanner offre désormais de nouvelles fonctionnalités qui permettent aux utilisateurs d'intégrer et de faire évoluer de manière transparente la sécurité native du cloud dans leur cycle de vie de développement logiciel (SDLC). Aqua Security, le principal fournisseur de sécurité native cloud pure-play, a annoncé aujourd'hui plusieurs mises à jour d'Aqua Trivy, ce qui en fait le premier scanner de sécurité natif cloud unifié au monde. En consolidant plusieurs outils d'analyse en un seul outil, Aqua Trivy est désormais le scanner de vulnérabilité et de mauvaise configuration le plus complet pour les applications et l'infrastructure cloud natives. Trivial…

lire plus

Log4j : DriveLock propose un scanner sur le tableau de bord de gestion des vulnérabilités
Log4j Log4shell

Drivelock propose à ses clients un scanner via le tableau de bord de gestion des vulnérabilités pour vérifier s'ils sont affectés par la vulnérabilité Log4j ou Log4shell. Tout ce que vous avez à faire est d'ajouter une chaîne de test. Log4j est sur toutes les lèvres depuis plusieurs semaines. DriveLock avait déjà commenté cela dans un article de blog détaillé sur Log4j et Log4Shell. Il existe de nombreuses descriptions de la vulnérabilité et de la criticité (CVE-2021-44228 dans Apache Log4j 2) sur Internet. Néanmoins, de nombreux départements informatiques sont déjà confrontés à la question simple : "Suis-je concerné du tout et si oui,...

lire plus

Metadefender Anti-Malware Multiscanner par OPSWAT

ProSoft présente le multiscanner anti-malware Metadefender d'OPSWAT. L'outil offre un taux de détection de 99,9 % grâce à 35 analyseurs antivirus fonctionnant en parallèle, également disponible en tant que verrou de données du système de kiosque. La numérisation croissante des processus de travail dans les autorités fédérales et étatiques, les administrations municipales, les services publics, les branches de l'industrie et les infrastructures critiques augmente également le risque de cyberattaques. Étant donné que les attaquants injectent chaque année des algorithmes de plus en plus intelligents et sophistiqués dans les réseaux des entreprises, des défenses anti-malware hautement intelligentes sont également nécessaires pour ne pas subir de dommages valant des millions. Le spécialiste de la sécurité informatique ProSoft et son partenaire OPSWAT proposent la solution à ces défis : le multi-scanner anti-malware MetaDefender….

lire plus

Analyse de conteneurs dans des environnements cloud 
Analyse de conteneurs dans des environnements cloud

Plus de sécurité dans les environnements cloud grâce à l'analyse des conteneurs. Sophos Cloud Optix identifie désormais également les vulnérabilités dans les images de conteneur et permet des réponses automatisées. Sophos étend encore sa solution d'analyse cloud Sophos Cloud Optix et offre une sécurité supplémentaire pour les actifs de conteneur dans les environnements multi-cloud avec la possibilité d'analyser les images de conteneur. La nouvelle extension permet d'identifier et de corriger automatiquement les vulnérabilités potentiellement dangereuses du système d'exploitation dans les images de conteneurs. Augmentation de la demande de services cloud Au cours de l'année écoulée, la demande accrue de services cloud a incité de nombreuses équipes informatiques et de sécurité à accélérer leurs migrations vers le cloud. En plus d'une stratégie efficace et sécurisée de livraison d'applications dans le cloud...

lire plus