Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

O aprendizado de máquina oferece suporte à defesa contra malware e botnets
O aprendizado de máquina oferece suporte à defesa contra malware e botnets

O conjunto de dados de aprendizado de máquina do ExtraHop ajuda a detectar e mitigar malware e operações de botnet com mais rapidez. O conjunto de dados com 16 milhões de linhas estará disponível em breve como código aberto. ExtraHop, líder em detecção e resposta de rede nativa da nuvem (NDR), anunciou hoje que está abrindo o código-fonte de seu enorme conjunto de dados de 16 milhões de linhas - um dos mais robustos do mercado - para suportar domínios gerados por defesa algorítmica (DGAs) . O objetivo é melhorar o nível de concorrência dos advogados de defesa e ajudar as empresas...

leia mais

Fonte de licenças de código aberto de risco
Fonte de licenças de código aberto de risco

Embora as vulnerabilidades no código-fonte aberto continuem nas manchetes, como Outras tecnologias, como Heartbleed e Log4Shell, passam despercebidas por uma fonte oculta de risco de código aberto - a não conformidade com licenças de código aberto. As licenças de software de código aberto são uma grande fonte de risco, acredita a Palo Alto Networks, porque mesmo uma única licença não compatível no software pode levar a ações legais, ações corretivas demoradas e atrasos na colocação de um produto no mercado. Apesar do risco óbvio, estar em conformidade com os regulamentos de licenciamento não é tarefa fácil. A variedade de licenças de código aberto e a dificuldade de determinar quais licenças se aplicam a um software tornam…

leia mais

Ferramenta de código aberto "Chain-Bench" para mais segurança
Ferramenta de código aberto "Chain-Bench" para mais segurança

Aqua Security faz parceria com o Center for Internet Security para apresentar o primeiro guia de segurança na cadeia de suprimentos de software; Chain-Bench é a primeira ferramenta de código aberto para validar a cadeia de suprimentos de software para garantir a conformidade com essas novas diretrizes CIS Aqua Security, líder em segurança nativa da nuvem, e o Center for Internet Security (CIS), lançaram hoje as primeiras diretrizes formais do setor para a segurança da cadeia de suprimentos de software. A CIS é uma organização independente sem fins lucrativos dedicada a criar mais confiança no mundo conectado. O software CIS…

leia mais

LofyLife: Campanha distribui pacotes de código aberto infectados
Kaspersky_notícias

Dois dias atrás, em 26 de julho, os pesquisadores da Kaspersky descobriram uma nova campanha maliciosa chamada 'LofyLife' usando o sistema automatizado interno que monitora repositórios de código aberto. A coleção pública de pacotes de código-fonte aberto é, portanto, comprometida. A campanha usa quatro pacotes maliciosos que proliferam o malware 'Volt Stealer' e 'Lofy Stealer' no repositório npm de código aberto. Eles coletam várias informações de suas vítimas, incluindo tokens Discord e informações de cartão de crédito, e os espionam ao longo do tempo. Pacotes de código-fonte aberto infectados O repositório npm é uma coleção pública de pacotes de código-fonte aberto amplamente usados ​​em aplicativos Web front-end, aplicativos móveis, robôs e roteadores e…

leia mais

Estudo: CISOs dependem de código aberto e nativo da nuvem

Como mostra um estudo da Aqua Security: os CISOs dependem de código aberto e nativo da nuvem. O resultado mostra as percepções dos CISOs sobre segurança nativa da nuvem e código aberto em segurança de TI. A Aqua Security, líder em segurança nativa de nuvem pura, divulgou hoje um novo estudo sobre percepções de soluções de código aberto e segurança nativa de nuvem. O relatório é baseado em uma pesquisa com 100 CISOs (Chief Information Security Officers) dos EUA em empresas da Fortune 1000, encomendada pela Aqua Security. O objetivo do estudo foi aumentar a compreensão e as opiniões dos...

leia mais

Inovações de segurança cibernética com comunidade de código aberto
Notícias curtas sobre segurança cibernética B2B

A nova comunidade de código aberto incentiva a colaboração segura e o compartilhamento de conhecimento entre desenvolvedores e profissionais técnicos de segurança em PKI, certificados digitais e ferramentas criptográficas para segurança cibernética. Keyfactor, a plataforma de identidade de máquina e IoT para empresas modernas, apresenta sua nova comunidade de código aberto. A comunidade fornece aos desenvolvedores, profissionais de operações e equipes técnicas o conhecimento profundo e as ferramentas de código aberto necessárias para implementar as melhores soluções de segurança ou para produtos específicos. Ferramenta de segurança para desenvolvedores A segurança é um fator de missão crítica para quase todas as empresas que desenvolvem produtos conectados ou serviços online. Equipes técnicas e operacionais dependem cada vez mais da Public Key Infrastructure (PKI)…

leia mais

Trend Micro e Snyk estão colaborando
Notícias da Trend Micro

Trend Micro e Snyk desenvolvem soluções conjuntas contra vulnerabilidades de código aberto. A expansão da parceria visa fechar a lacuna entre DevOps e segurança de TI. A Trend Micro está em parceria com a Snyk para desenvolver uma nova solução de gerenciamento de vulnerabilidades de código aberto. Isso permite que as equipes de segurança minimizem o risco de vulnerabilidades no código-fonte aberto assim que ele for integrado - sem interromper o processo de entrega. O provedor japonês de segurança de TI e líder em segurança de código aberto para desenvolvedores expande ainda mais sua parceria estratégica Vulnerabilidades aumentaram 3 vezes em 2,5 anos “Vulnerabilidades em software de código aberto, que estão sendo cada vez mais usadas por desenvolvedores usados…

leia mais