ENISA: Secure by Design and Default Playbook
Az ENISA közzétette a Secure by Design and Default Playbook végleges változatát, amely gyakorlati megvalósítási útmutatót ad a gyártók és szoftverfejlesztők számára a Cyber Resilience
Read MoreAz ENISA közzétette a Secure by Design and Default Playbook végleges változatát, amely gyakorlati megvalósítási útmutatót ad a gyártók és szoftverfejlesztők számára a Cyber Resilience
Read MoreAz ExfilSquad nevű adatzsaroló csoport nyilvánosságra hozta a Police National Legal Database (PNLD) adatait, amelynek következtében több mint 100 000 brit rendőr és rendőrségi alkalmazott személyes
Read MoreA Block kutatói által július végén nyilvánosságra hozott sérülékenység mára az egyik legsúlyosabb ismert hardvertárca-incidenssé vált. A legfrissebb elemzések szerint a támadók több mint 1
Read MoreA GitHubon S3N4T0R-0X0 által közzétett közzétett Charming Kitten (APT35/TA453) adversary simulation egy védelmi célú támadásszimuláció, amely az iráni állami hátterű csoport nyilvánosan dokumentált taktikáit, technikáit
Read MoreLiechtenstein kormánya bejelentette, hogy illetéktelenek hozzáfértek a jogi személyek tényleges tulajdonosait nyilvántartó (Register of Beneficial Owners) adatbázishoz, és mintegy 31 ezer vállalat,
Read MoreAz Apple korlátozta, hogy egy biztonsági kutató egyszerre legfeljebb 20 nyitott hibajegyet tarthasson fenn a Security Bounty programban. Ha valaki eléri ezt a limitet,
Read MoreA Minnesota IT Services (MNIT) részletes tájékoztatást adott a július 26–27-én történt, összehangolt kibertámadásról, amely több mint 30 minnesotai víziközmű működési technológiáját (OT) érintette. A
Read MoreAz EnklypSalt kutatója egy új, AI worming támadási technikát mutatott be, amely a Microsoft Copilot for Word működését használja ki. A módszer lényege,
Read MoreA CHERI Alliance szerint az ETSI (Európai Távközlési Szabványügyi Intézet) által elfogadott új műszaki specifikáció (ETSI TS 104 198) fordulópontot jelenthet a memóriabiztonság (memory safety) szabványosításában.
Read MoreA SOCRadar kutatói egy SNOWLIGHT, kínai kötődésű kiberműveletet ismertetik, miután egy nyilvánosan elérhető, a támadók által hátrahagyott szerveren a teljes támadási
Read More