Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

L'apprendimento automatico supporta la difesa da malware e botnet
L'apprendimento automatico supporta la difesa da malware e botnet

Il set di dati di machine learning di ExtraHop aiuta a rilevare e mitigare più rapidamente le operazioni di malware e botnet. Il set di dati con 16 milioni di linee sarà presto disponibile come open source. ExtraHop, leader nel Network Detection and Response (NDR) nativo del cloud, ha annunciato oggi l'open source del suo enorme set di dati da 16 milioni di righe, uno dei più robusti sul mercato, per supportare i domini generati dalla difesa algoritmica (DGA) . Questo ha lo scopo di migliorare il livello di concorrenza per gli avvocati difensori e aiutare le aziende...

Per saperne di più

Fonte di rischio licenze open source
Fonte di rischio licenze open source

Mentre le vulnerabilità nel codice open source continuano a fare notizia, come ad esempio Altre tecnologie, come Heartbleed e Log4Shell, passano inosservate a causa di una fonte nascosta di rischio open source: la non conformità con le licenze open source. Le licenze software open source sono una delle principali fonti di rischio, ritiene Palo Alto Networks, perché anche una singola licenza non conforme nel software può portare ad azioni legali, azioni correttive che richiedono tempo e ritardi nell'immissione di un prodotto sul mercato. Nonostante l'ovvio rischio, essere conformi alle normative sulle licenze non è un'impresa facile. La varietà di licenze open source e la difficoltà di determinare quali licenze si applicano a un software rende...

Per saperne di più

Strumento open source "Chain-Bench" per una maggiore sicurezza
Strumento open source "Chain-Bench" per una maggiore sicurezza

Aqua Security collabora con il Center for Internet Security per presentare la prima guida alla sicurezza nella catena di fornitura del software; Chain-Bench è il primo strumento open source per convalidare la catena di fornitura del software per garantire la conformità a queste nuove linee guida CIS Aqua Security, leader nella sicurezza nativa del cloud, e il Center for Internet Security (CIS), hanno rilasciato oggi le prime linee guida formali del settore per la sicurezza della catena di fornitura del software. CIS è un'organizzazione indipendente senza scopo di lucro dedicata a creare più fiducia nel mondo connesso. Il software CSI...

Per saperne di più

LofyLife: la campagna distribuisce pacchetti di codice open source infetti
Kaspersky_news

Due giorni fa, il 26 luglio, i ricercatori di Kaspersky hanno scoperto una nuova campagna dannosa chiamata "LofyLife" che utilizzava il sistema automatico interno di monitoraggio dei repository open source. La raccolta pubblica di pacchetti di codice open source è quindi compromessa. La campagna utilizza quattro pacchetti dannosi che proliferano il malware "Volt Stealer" e "Lofy Stealer" nel repository npm open source. Raccolgono varie informazioni dalle loro vittime, inclusi token Discord e informazioni sulla carta di credito, e le spiano nel tempo. Pacchetti di codice open source infetti Il repository npm è una raccolta pubblica di pacchetti di codice open source ampiamente utilizzati nelle app Web front-end, app mobili, robot e router e...

Per saperne di più

Studio: i CISO si affidano all'open source e al cloud native

Come mostra uno studio di Aqua Security: i CISO si affidano all'open source e al cloud native. Il risultato mostra la percezione dei CISO della sicurezza nativa del cloud e dell'open source nella sicurezza IT. Aqua Security, leader nella sicurezza cloud native pura, ha pubblicato oggi un nuovo studio sulla percezione delle soluzioni open source e della sicurezza cloud native. Il rapporto si basa su un sondaggio di 100 CISO statunitensi (Chief Information Security Officer) presso aziende Fortune 1000, commissionato da Aqua Security.Lo scopo dello studio era aumentare la comprensione e le opinioni di...

Per saperne di più

Innovazioni di sicurezza informatica con comunità open source
Notizie brevi sulla sicurezza informatica B2B

La nuova comunità open source incoraggia la collaborazione sicura e la condivisione delle conoscenze tra sviluppatori e professionisti tecnici della sicurezza su PKI, certificati digitali e strumenti crittografici per la sicurezza informatica. Keyfactor, la piattaforma di identità di macchine e IoT per le aziende moderne, presenta la nuova community open source. La community fornisce a sviluppatori, professionisti delle operazioni e team tecnici le conoscenze approfondite e gli strumenti open source necessari per implementare le migliori soluzioni di sicurezza o per prodotti specifici. Strumento di sicurezza per sviluppatori La sicurezza è un fattore critico per quasi tutte le aziende che sviluppano prodotti connessi o servizi online. I team tecnici e operativi fanno sempre più affidamento sull'infrastruttura a chiave pubblica (PKI)...

Per saperne di più

Trend Micro e Snyk stanno collaborando
Trend Micro Notizie

Trend Micro e Snyk sviluppano insieme una soluzione contro le vulnerabilità open source. L'espansione della partnership ha lo scopo di colmare il divario tra DevOps e sicurezza IT. Trend Micro sta collaborando con Snyk per sviluppare una nuova soluzione di gestione delle vulnerabilità open source. Ciò consente ai team di sicurezza di ridurre al minimo il rischio di vulnerabilità nel codice open source non appena viene integrato, senza interrompere il processo di distribuzione. Il fornitore di sicurezza IT giapponese e il leader nella sicurezza open source per sviluppatori espandono ulteriormente la loro partnership strategica

Per saperne di più