Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Mais falhas de segurança no software europeu
Mais vulnerabilidades de segurança em software EMEA

Cerca de 80% das aplicações desenvolvidas nos países EMEA tinham pelo menos uma vulnerabilidade. Este é o resultado do estudo “State of Software Security (SoSS) Report EMEA” da Veracode. A EMEA também apresenta a maior percentagem de vulnerabilidades de alta gravidade entre todas as regiões. Isto significa que se uma vulnerabilidade for explorada, poderá surgir um problema crítico na respectiva aplicação. Porque um grande número de erros e vulnerabilidades no código de software está correlacionado com um maior risco de segurança. Portanto, não é surpresa que os ataques cibernéticos à cadeia de fornecimento de software cheguem às manchetes em 2023...

leia mais

Vulnerabilidades Spring Cloud, Spring Core, Spring4Shell
Notícias Tenáveis

A Tenable explica as novas vulnerabilidades Spring Cloud, Spring Core - também conhecidas como Spring4Shell - que nada têm a ver com Log4j ou Log4Shell, mesmo que o nome sugira. No entanto, o Spring4Shell permanece sem correção até o momento, tornando-o uma vulnerabilidade de dia zero. Satnam Narang, engenheiro de pesquisa de equipe da Tenable, discute as diferenças entre duas vulnerabilidades que estão sendo notícia no momento - Spring Cloud e Spring Core (também conhecido como Spring4Shell). Ele também fornece um blog com FAQ sobre Spring4Shell. Spring4Shell não tem nada a ver com Log4Shell “On 29….

leia mais

Log4j: O desenvolvedor suíço em entrevista
Notícias curtas sobre segurança cibernética B2B

A biblioteca Java Log4j foi desenvolvida por Ceki Gülcü e dois colegas na Suíça em 1997. No Neue Züricher Zeitung NZZ, o inventor conta a história das origens do software de código aberto, que agora mantém todo o mundo de TI em alerta devido a uma vulnerabilidade. Há 24 anos, Ceki Gülcü e dois colegas em Zurique desenvolveram o código de um componente de software para a linguagem de programação Java chamado Log4j. Por muitos anos, o termo Log4j era conhecido apenas por profissionais. Mas hoje o software está em milhões de aplicativos e dispositivos. Por isso agora...

leia mais