Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Машинне навчання підтримує захист від шкідливих програм і ботнетів
Машинне навчання підтримує захист від шкідливих програм і ботнетів

Набір даних машинного навчання ExtraHop допомагає швидше виявляти та пом’якшувати дії шкідливих програм і ботнетів. Набір даних із 16 мільйонів рядків незабаром буде доступний у відкритому доступі. ExtraHop, лідер у хмарному мережевому виявленні та реагуванні (NDR), сьогодні оголосив про те, що він відкрив вихідний код свого величезного набору даних із 16 мільйонів рядків — одного з найнадійніших на ринку — для підтримки доменів, створених алгоритмічним пом’якшенням (DGA). . Це має на меті підвищити рівень конкуренції для адвокатів та допомогти компаніям...

Читати далі

Ліцензії з відкритим кодом джерела ризику
Ліцензії з відкритим кодом джерела ризику

Хоча уразливості у відкритому вихідному коді продовжують робити заголовки, наприклад Інші технології, такі як Heartbleed і Log4Shell, залишаються непоміченими через приховане джерело ризику відкритого коду – невідповідність ліцензіям відкритого коду. На думку Palo Alto Networks, ліцензії на програмне забезпечення з відкритим вихідним кодом є основним джерелом ризику, оскільки навіть одна невідповідна ліцензія на програмне забезпечення може призвести до судового позову, тривалих заходів для виправлення ситуації та затримок у виведенні продукту на ринок. Незважаючи на очевидний ризик, дотримуватись правил ліцензування нелегко. Різноманітність ліцензій з відкритим кодом і складність визначення того, які ліцензії застосовуються до частини програмного забезпечення, робить...

Читати далі

Інструмент із відкритим кодом "Chain-Bench" для більшої безпеки
Інструмент із відкритим кодом "Chain-Bench" для більшої безпеки

Aqua Security співпрацює з Центром безпеки в Інтернеті, щоб представити перший посібник із безпеки в ланцюжку поставок програмного забезпечення; Chain-Bench — це перший інструмент із відкритим вихідним кодом для перевірки ланцюга постачання програмного забезпечення на відповідність цим новим інструкціям СНД. Aqua Security, лідер у сфері безпеки в хмарі, і Центр безпеки в Інтернеті (CIS) опублікували перші в галузі офіційні інструкції. для безпеки ланцюга поставок програмного забезпечення. CIS — це незалежна некомерційна організація, яка прагне створити більше довіри в світі зв’язку. Програмне забезпечення СНД…

Читати далі

LofyLife: Campaign розповсюджує інфіковані пакети з відкритим кодом
Kaspersky_news

Два дні тому, 26 липня, дослідники Касперського виявили нову шкідливу кампанію під назвою LofyLife за допомогою внутрішньої автоматизованої системи моніторингу сховищ з відкритим кодом. Таким чином публічна колекція пакетів з відкритим вихідним кодом скомпрометована. Кампанія використовує чотири шкідливі пакети, які розповсюджують зловмисне програмне забезпечення «Volt Stealer» і «Lofy Stealer» у відкритому сховищі npm. Вони збирають різноманітну інформацію від своїх жертв, зокрема токени Discord та інформацію про кредитні картки, і з часом шпигують за ними. Інфіковані пакети з відкритим вихідним кодом Репозиторій npm — це загальнодоступна колекція пакетів з відкритим вихідним кодом, які широко використовуються у зовнішніх веб-додатках, мобільних додатках, роботах і маршрутизаторах та…

Читати далі

Дослідження: CISO покладаються на відкритий вихідний код і нативну хмару

Як показує дослідження Aqua Security: CISO покладаються на відкриті коди та нативні хмари. Результати показують сприйняття CISO щодо вбудованої безпеки в хмарі та відкритого коду в ІТ-безпеці. Компанія Aqua Security, лідер у сфері чистої хмарної безпеки, опублікувала нове дослідження сприйняття рішень з відкритим кодом і хмарної безпеки. Звіт базується на опитуванні 100 американських CISO (Chief Information Security Officers) у компаніях зі списку Fortune 1000, проведеному на замовлення Aqua Security.Мета дослідження полягала в тому, щоб покращити розуміння та погляди...

Читати далі

Інновації в кібербезпеці з спільнотою з відкритим кодом
Короткі новини про кібербезпеку B2B

Нова спільнота з відкритим кодом заохочує безпечну співпрацю та обмін знаннями між розробниками та фахівцями з технічної безпеки щодо PKI, цифрових сертифікатів і криптографічних інструментів для кібербезпеки. Keyfactor, машина та платформа ідентифікації Інтернету речей для сучасних підприємств, представляє свою нову спільноту з відкритим кодом. Спільнота надає розробникам, фахівцям з операцій і технічним командам глибокі знання та інструменти з відкритим кодом, необхідні для реалізації найкращих рішень безпеки або для конкретних продуктів. Інструмент безпеки для розробників Безпека є критично важливим фактором для майже кожної компанії, яка розробляє підключені продукти або онлайн-сервіси. Технічні та операційні групи все більше покладаються на інфраструктуру відкритих ключів (PKI)…

Читати далі

Trend Micro і Snyk співпрацюють
Новини Trend Micro

Trend Micro і Snyk спільно розробляють рішення проти вразливостей з відкритим кодом. Розширення партнерства має на меті ліквідувати розрив між DevOps та ІТ-безпекою. Trend Micro співпрацює зі Snyk для розробки нового рішення для керування вразливістю з відкритим кодом. Це дає змогу групам безпеки мінімізувати ризик уразливостей у коді з відкритим вихідним кодом одразу після його інтеграції, не перериваючи процесу доставки. Таким чином, японський постачальник ІТ-безпеки та лідер у сфері безпеки з відкритим кодом для розробників ще більше розширюють своє стратегічне партнерство. Кількість вразливостей зросла в 3 рази за 2,5 роки «Уразливості програмного забезпечення з відкритим кодом, які дедалі частіше використовуються розробниками, використовували…

Читати далі