Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Avrupa yazılımlarında daha fazla güvenlik açığı
EMEA yazılımında daha fazla güvenlik açığı

EMEA ülkelerinde geliştirilen uygulamaların yaklaşık yüzde 80'inde en az bir güvenlik açığı bulunuyor. Bu, Veracode'un "Yazılım Güvenliği Durumu (SoSS) Raporu EMEA" çalışmasının sonucudur. EMEA aynı zamanda tüm bölgeler arasında en yüksek yüksek önem derecesine sahip güvenlik açığı yüzdesine sahiptir. Bu, bir güvenlik açığından yararlanılması durumunda ilgili uygulamada kritik bir sorunun ortaya çıkabileceği anlamına gelir. Çünkü yazılım kodundaki çok sayıda hata ve güvenlik açığı, artan güvenlik riskiyle ilişkilidir. Dolayısıyla yazılım tedarik zincirine yönelik siber saldırıların 2023'te manşetlere çıkması sürpriz değil...

Devamını oku

Güvenlik Açıkları Spring Cloud, Spring Core, Spring4Shell
savunulabilir Haberler

Tenable, adından da anlaşılacağı gibi Log4j veya Log4Shell ile hiçbir ilgisi olmayan Spring Cloud, Spring Core (Spring4Shell olarak da bilinir) adlı yeni güvenlik açıklarını açıklıyor. Bununla birlikte, Spring4Shell şu an itibariyle yamalanmamış durumda ve bu da onu sıfır gün güvenlik açığı haline getiriyor. Tenable Personel Araştırma Mühendisi Satnam Narang, şu anda gündemde olan iki güvenlik açığı arasındaki farkları tartışıyor - Spring Cloud ve Spring Core (diğer adıyla Spring4Shell). Ayrıca Spring4Shell hakkında SSS içeren bir blog da sağlar. Spring4Shell'in Log4Shell ile hiçbir ilgisi yoktur “29'da….

Devamını oku

Log4j: Bir röportajda İsviçreli geliştirici
B2B Siber Güvenlik Kısa Haber

Java kitaplığı Log4j, Ceki Gülcü ve iki meslektaşı tarafından 1997 yılında İsviçre'de geliştirildi. Mucit, Neue Züricher Zeitung NZZ'de, şu anda tüm BT dünyasını diken üstünde tutan açık kaynaklı yazılımın kökenlerinin öyküsünü anlatıyor. bir güvenlik açığı nedeniyle. 24 yıl önce Ceki Gülcü ve Zürih'teki iki meslektaşı, Log4j adlı Java programlama dili için bir yazılım bileşeninin kodunu geliştirdi. Uzun yıllar Log4j terimi yalnızca profesyoneller tarafından biliniyordu. Ancak bugün yazılım, milyonlarca uygulama ve cihazda bulunmaktadır. Bu yüzden şimdi...

Devamını oku