Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Какие ошибки чаще всего ведут к утечкам данных и финансовыми потерями организаций?
Компания MITRE представила обновлённый список из 25 наиболее опасных уязвимостей программного обеспечения, которые были выявлены среди 31 770 идентификаторов CVE с июня 2023 по июнь 2024 года. Эти...
Самое сложное впереди, но уроки прошлого уже стали фундаментом.
В 2024 году программа Common Vulnerabilities and Exposures (CVE) отметила своё 25-летие. С момента основания в 1999 году она превратилась из рядового исследовательского проекта в глобальный стандарт для идентификации уязвимостей...
Предложение ведомств призвано улучшить безопасность новых версий программ.
CISA и ФБР призвали технологические компании пересмотреть свое программное обеспечение, чтобы предотвратить наличие XSS -уязвимостей в будущих релизах. Уязвимости межсайтового скриптинга остаются проблемой для...
Отчет Cato Networks рассказывает обо всех опасностях и нюансах.
Cato Networks выпустила свой первый отчет , посвященный анализу киберугроз для корпоративных сетей и IT-инфраструктуры предприятий. Документ был подготовлен с использованием возможностей архитектуры SASE (Secure Access...
Компания рассказала, как киберпреступники из Китая внедряют виртуальные машины-призраки.
MITRE Corporation сообщила о кибератаке на их некоммерческую организацию в конце декабря 2023 года. Атакующие использовали уязвимости нулевого дня в Ivanti Connect Secure ( ICS ) для создания...
Среда моделирования позволит создавать неуязвимые устройства, которым не нужна дополнительная защита.
Компания MITRE Corporation представила новую структуру моделирования угроз EMB3D, предназначенную для производителей встроенных устройств, используемых в критически важных...
Даже самые подготовленные компании не застрахованы от взлома.
Американская корпорация MITRE , занимающаяся координацией федерально финансируемых научных исследований, подверглась атаке хакеров в январе этого года. Неизвестные злоумышленники использовали две уязвимости в продуктах IT-компании...
Ошибочное приравнивание критичности угроз вызвало недовольство исследователей.
В прошлом месяце были обнародованы две уязвимости DNSSEC с похожими описаниями и одинаковой оценкой серьёзности. Многие администраторы тогда могли подумать, что это одна и та же проблема, но на самом деле это две...
Ваши сотрудники используют приложения, о которых вы не знаете. Вы уверены, что они безопасны?
ИБ-компания Wing Security провела анализ использования SaaS -приложений в 493 компаниях и выявила основные угрозы и способы их предотвращения, предложив рекомендации для безопасного использования...
CISA удалила недостаток из каталога, так как он оказался пустышкой.
Недавно выявленная уязвимость CVE-2022-28958, добавленная агентством CISA в каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerability, KEV ), была официально признана ошибочной и удалена из каталога...
Уникальный микс Node.js и JavaScript привлёк внимание специалистов.
Современные разработчики вредоносных программ активно используют нестандартные языки программирования, чтобы обойти сложные системы обнаружения. Примером этой тенденции служит вредоносное ПО на Node.js под названием Lu0Bot...
Обновленная версия программы Caldera притворяется хакером, чтобы испытать систему на прочность.
Организация MITRE совместно с CISA представила обновление инструмента Caldera. Новый модуль будет использоваться в промышленных системах для тестирования защиты критически важных объектов...
Заменит ли робот ИБ-специалистов или станет их помощником?
Ученые из Тихоокеанской северо-западной национальной лаборатории (PNNL), подразделения Департамента энергетики США, разработали новую систему на основе глубокого обучения с подкреплением (Deep Reinforcement Learning, DRL ), способную...
Агентство облегчило усилия специалистов, которые переводят системы в облако из локальных сред.
Агентство США по кибербезопасности и защите инфраструктуры ( CISA ) опубликовало информационный бюллетень с подробной информацией о бесплатных инструментах и рекомендациями по защите цифровых...
Правительство США опубликовало список 25 слабых мест ПО, которые приводят к катастрофическим последствиям.
Правительство США составило рейтинг самых распространенных и значимых слабых мест программного обеспечения, которые приводят к опасным уязвимостям в системах и приложениях.
Список CWE...