Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Швидше усувайте вразливі місця в ланцюжку постачання програмного забезпечення
Короткі новини про кібербезпеку B2B

Атаки на ланцюг постачання програмного забезпечення продовжують зростати, частково через те, що компанії все більше залежать від численних сторонніх постачальників і постачальників послуг. Щоб уважно стежити за загрозами, з якими стикаються сучасні організації, Tanium додав SBOM до свого рішення для керування вразливістю. Загроза програмного забезпечення з відкритим вихідним кодом «Понад 92 відсотки програм містять бібліотеки з відкритим кодом, які можуть містити приховані вразливості, такі як Log4j, OpenSSL або Struts, якими можуть скористатися зловмисники», — сказав Нік Сурпатану, директор із продуктів Tanium. «Tanium SBOM є єдиним рішенням на…

Читати далі

Виявлено першу атаку програм-вимагачів на основі Python
Короткі новини про кібербезпеку B2B

Команда Nautilus, дослідницький підрозділ Aqua Security, що спеціалізується на хмарних технологіях, виявила новий вектор атаки, який кіберзлочинці можуть використовувати для націлювання на компанії, які використовують програми-вимагачі. Команда вперше виявила атаку програм-вимагачів на основі Python, спрямовану на програмне забезпечення з відкритим кодом Jupyter Notebook, популярне серед професіоналів з обробки даних. Зловмисники спочатку отримують доступ через неправильно налаштоване середовище, а потім запускають сценарій програм-вимагачів, який шифрує кожен файл у вказаному шляху на сервері, а потім видаляє себе після виконання, щоб приховати атаку. Оскільки Jupyter Notebook використовується для аналізу...

Читати далі

Переваги ІТ-безпеки програмного забезпечення з відкритим кодом

Краще за свою репутацію: чому німецькі компанії все ще недооцінюють переваги ІТ-безпеки програмного забезпечення з відкритим кодом. Монітор відкритого коду Bitkom 2021 надає важливі відповіді на запитання безпеки. Програмне забезпечення з відкритим кодом (OSS) знайшло своє місце в економіці Німеччини: згідно з даними Bitkom Open Source Monitor 2021, близько семи з десяти компаній використовують програми, базовий вихідний код яких є загальнодоступним. Учасники опитування оцінюють багато різних переваг, але все ж критично ставляться до теми ІТ-безпеки. Респонденти погодилися, що відсутність спеціалізованих експертів з OSS є головним недоліком рішень з відкритим кодом. The…

Читати далі