Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Microsoft Office: Araştırmacılar güvenlik açığı keşfetti
B2B Siber Güvenlik Kısa Haber

İmzayla korunan önemli Word belgeleri, bir güvenlik açığı nedeniyle yine de değiştirilebilir. Microsoft, değişikliğe izin veren 5 güvenlik açığından yalnızca 4'ünü yamaladı. Bohum'daki Ruhr Üniversitesi ve Mainz Uygulamalı Bilimler Üniversitesi'ndeki araştırmacılara göre sorun hala devam ediyor. Önemli bir Word belgesini dijital olarak güvenli bir şekilde göndermek istiyorsanız, onu bir imzayla koruyabilirsiniz – aslında. Çünkü Ruhr Üniversitesi Bochum'daki Horst Görtz BT Güvenliği Enstitüsü ve Mainz Uygulamalı Bilimler Üniversitesi'ndeki Ağ ve Veri Güvenliği Kürsüsü'nden araştırmacıların keşfettiği gibi, belgenin fark edilmeden manipüle edilmesi çocuklar için çocuk oyuncağı...

Devamını oku

Kod imzalama sertifikaları kötüye kullanıldı
B2B Siber Güvenlik Kısa Haber

15 Şubat'ta Avustralyalı antivirüs üreticisi Emsisoft, bir kuruluşa yönelik hedefli bir saldırıyı gizlemek için sahte bir kod imzalama sertifikasının kullanıldığı bir güvenlik olayının meydana geldiğini duyurdu. Saldırganın amacı, etkilenen kuruluşu, tehdit aktörünün yüklediği ve kullanmayı amaçladığı bir uygulamaya, tespitinin yanlış pozitifler gibi görünmesini sağlayarak izin vermesi için kandırmaktı. Saldırı başarısız oldu, virüsten koruma yazılımı algıladı ve engelledi. İlk erişimin hangi yöntemle sağlandığı hala net değil, ancak büyük ihtimalle ya bir kaba kuvvet saldırısı...

Devamını oku

Makine öğrenimi aracılığıyla sıfırıncı gün istismarlarını tespit edin
Makine öğrenimi aracılığıyla sıfırıncı gün istismarlarını tespit edin

Kod enjeksiyonu, saldırganların savunmasız uygulamalar yoluyla kurbanların makinelerinde rasgele kod başlatmak için sıklıkla kullandıkları bir saldırı tekniğidir, örneğin sıfır gün istismarlarında. İzinsiz giriş önleme sistemleri için imzalar neden yeterli değil - makine öğrenimi nasıl yardımcı olabilir? Açıklardan yararlanma için kod enjeksiyonunun popülaritesi göz önüne alındığında, Palo Alto Networks, model eşleştirme imzalarının genellikle ağ trafiği anormalliklerini belirlemek için kullanıldığını bulmuştur. Bununla birlikte, enjeksiyonlar çeşitli şekillerde olabilir ve basit bir enjeksiyon, yabancı dizeler ekleyerek imza tabanlı bir çözümü kolayca atlayabilir...

Devamını oku

Dakikalar içinde yasal olarak geçerli elektronik imzalar

Scrive ile sadece birkaç dakika içinde yasal olarak geçerli elektronik imzalar: satın alma süreçleri artık her zamankinden daha dijital. Şimdiye kadar, sözleşme imzalamak genellikle müşteriler için bir analog kesinti içeriyordu. Tersine, şirketlerin genellikle kısmen analog ve kısmen dijital olan verileri yönetme ve kontrol etme ile ilgili çok fazla işi vardı. Scrive, hareket halindeyken ve herhangi bir cihazda sözleşme göndermeyi, imzalamayı ve yönetmeyi mümkün kılar. Scrive'ın çözümleri, müşteri deneyimini ve veri kalitesini iyileştirerek %100 kağıtsız sözleşmeye giden son boşluğu da kapatıyor. Özellikle karakterize edilirler…

Devamını oku

Nitelikli zaman damgalı e-imza
Nitelikli zaman damgalı e-imza

E-imza için neden nitelikli bir zaman damgası kullanmalısınız ve nitelikli bir zaman damgası ile hangi güvenli dijital zaman bilgileri garanti edilir. Son olarak, Madde 41 (2)'deki Avrupa eIDAS düzenlemesi bile çok yüksek kanıt değerini kanıtlamaktadır. Belgelerin zamanında sunulması, hasta dosyalarının arşivlenmesi, büyük ihaleler için tekliflerin kanıtlanması veya kısa vadeli sertifikalara ("ad hoc") dayalı imzaların korunması ile ilgili olsun - çok sayıda uygulama senaryosu, belirli dijital verilerin kanıtlanmasını gerektirir. veya belgeler belirli bir zamanda bu şekilde mevcuttu, başka türlü değil. Nitelikli bir elektronik…

Devamını oku