Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Більше дірок у безпеці в європейському програмному забезпеченні
Більше вразливостей безпеки в програмному забезпеченні EMEA

Близько 80 відсотків програм, розроблених у країнах EMEA, мали принаймні одну вразливість. Це результат дослідження Veracode «State of Software Security (SoSS) Report EMEA». EMEA також має найвищий відсоток вразливостей високого рівня серед усіх регіонів. Це означає, що в разі використання вразливості у відповідній програмі може виникнути критична проблема. Оскільки велика кількість помилок і вразливостей у програмному коді корелює з підвищеним ризиком безпеки. Тож не дивно, що кібератаки на ланцюжок постачання програмного забезпечення потраплять у заголовки газет у 2023 році...

Читати далі

Уразливості Spring Cloud, Spring Core, Spring4Shell
Достовірні новини

Tenable пояснює нові вразливості Spring Cloud, Spring Core, також відомі як Spring4Shell, які не мають нічого спільного з Log4j або Log4Shell, навіть якщо це випливає з назви. Однак Spring4Shell наразі залишається невиправленим, що робить його вразливістю нульового дня. Сатнам Наранг, штатний інженер-дослідник Tenable, обговорює відмінності між двома вразливими місцями, які зараз стають новинами, — Spring Cloud і Spring Core (така ж Spring4Shell). Він також надає блог із поширеними запитаннями про Spring4Shell. Spring4Shell не має нічого спільного з Log4Shell “29….

Читати далі

Log4j: швейцарський розробник в інтерв’ю
Короткі новини про кібербезпеку B2B

Бібліотека Java Log4j була розроблена Чекі Гюльцю та двома його колегами у Швейцарії ще в 1997 році. У Neue Züricher Zeitung NZZ винахідник розповідає історію походження програмного забезпечення з відкритим кодом, яке зараз тримає на ногах увесь ІТ-світ. через вразливість. 24 роки тому Чекі Гюльцю та двоє його колег із Цюріха розробили код програмного компонента для мови програмування Java під назвою Log4j. Багато років термін Log4j був відомий лише професіоналам. Але сьогодні програмне забезпечення є в мільйонах програм і пристроїв. Ось чому зараз...

Читати далі