mitre

  1. NewsMaker

    Новости Топ-25 киберугроз по версии MITRE: уязвимости, которые хакеры используют как оружие

    Какие ошибки чаще всего ведут к утечкам данных и финансовыми потерями организаций? Компания MITRE представила обновлённый список из 25 наиболее опасных уязвимостей программного обеспечения, которые были выявлены среди 31 770 идентификаторов CVE с июня 2023 по июнь 2024 года. Эти...
  2. NewsMaker

    Новости CVE празднует юбилей: 25 лет на страже киберпространства

    Самое сложное впереди, но уроки прошлого уже стали фундаментом. В 2024 году программа Common Vulnerabilities and Exposures (CVE) отметила своё 25-летие. С момента основания в 1999 году она превратилась из рядового исследовательского проекта в глобальный стандарт для идентификации уязвимостей...
  3. NewsMaker

    Новости Срочно проверьте ПО: CISA и ФБР начинают борьбу против XSS

    Предложение ведомств призвано улучшить безопасность новых версий программ. CISA и ФБР призвали технологические компании пересмотреть свое программное обеспечение, чтобы предотвратить наличие XSS -уязвимостей в будущих релизах. Уязвимости межсайтового скриптинга остаются проблемой для...
  4. NewsMaker

    Новости Протоколы-предатели и коварный ИИ: анатомия современных атак на предприятия

    Отчет Cato Networks рассказывает обо всех опасностях и нюансах. Cato Networks выпустила свой первый отчет , посвященный анализу киберугроз для корпоративных сетей и IT-инфраструктуры предприятий. Документ был подготовлен с использованием возможностей архитектуры SASE (Secure Access...
  5. NewsMaker

    Новости Невидимый враг в сетях MITRE: как виртуализация помогает скрывать взлом

    Компания рассказала, как киберпреступники из Китая внедряют виртуальные машины-призраки. MITRE Corporation сообщила о кибератаке на их некоммерческую организацию в конце декабря 2023 года. Атакующие использовали уязвимости нулевого дня в Ivanti Connect Secure ( ICS ) для создания...
  6. NewsMaker

    Новости MITRE EMB3D: новая модель помогает производителям устройств опережать хакеров

    Среда моделирования позволит создавать неуязвимые устройства, которым не нужна дополнительная защита. Компания MITRE Corporation представила новую структуру моделирования угроз EMB3D, предназначенную для производителей встроенных устройств, используемых в критически важных...
  7. NewsMaker

    Новости Цифровая оборона непреступной MITRE пала под натиском хакеров

    Даже самые подготовленные компании не застрахованы от взлома. Американская корпорация MITRE , занимающаяся координацией федерально финансируемых научных исследований, подверглась атаке хакеров в январе этого года. Неизвестные злоумышленники использовали две уязвимости в продуктах IT-компании...
  8. NewsMaker

    Новости Шульман против MITRE: уязвимости DNSSEC неравнозначны по своему ущербу

    Ошибочное приравнивание критичности угроз вызвало недовольство исследователей. В прошлом месяце были обнародованы две уязвимости DNSSEC с похожими описаниями и одинаковой оценкой серьёзности. Многие администраторы тогда могли подумать, что это одна и та же проблема, но на самом деле это две...
  9. NewsMaker

    Новости SaaS - новый фронт кибервойны: как правительственные хакеры атакуют ваш бизнес

    Ваши сотрудники используют приложения, о которых вы не знаете. Вы уверены, что они безопасны? ИБ-компания Wing Security провела анализ использования SaaS -приложений в 493 компаниях и выявила основные угрозы и способы их предотвращения, предложив рекомендации для безопасного использования...
  10. NewsMaker

    Новости Критическая уязвимость в роутерах D-Link оказалась фейком

    CISA удалила недостаток из каталога, так как он оказался пустышкой. Недавно выявленная уязвимость CVE-2022-28958, добавленная агентством CISA в каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerability, KEV ), была официально признана ошибочной и удалена из каталога...
  11. NewsMaker

    Новости Встречайте Lu0Bot — скрытного охотника в мире веб-приложений

    Уникальный микс Node.js и JavaScript привлёк внимание специалистов. Современные разработчики вредоносных программ активно используют нестандартные языки программирования, чтобы обойти сложные системы обнаружения. Примером этой тенденции служит вредоносное ПО на Node.js под названием Lu0Bot...
  12. NewsMaker

    Новости Как защитить промышленность от кибератак: новый инструмент от MITRE и CISA

    Обновленная версия программы Caldera притворяется хакером, чтобы испытать систему на прочность. Организация MITRE совместно с CISA представила обновление инструмента Caldera. Новый модуль будет использоваться в промышленных системах для тестирования защиты критически важных объектов...
  13. NewsMaker

    Новости ИИ научился отражать 95% кибератак в смоделированной среде

    Заменит ли робот ИБ-специалистов или станет их помощником? Ученые из Тихоокеанской северо-западной национальной лаборатории (PNNL), подразделения Департамента энергетики США, разработали новую систему на основе глубокого обучения с подкреплением (Deep Reinforcement Learning, DRL ), способную...
  14. NewsMaker

    Новости Агентство CISA дарит компаниям бесплатные инструменты для защиты в облачных средах

    Агентство облегчило усилия специалистов, которые переводят системы в облако из локальных сред. Агентство США по кибербезопасности и защите инфраструктуры ( CISA ) опубликовало информационный бюллетень с подробной информацией о бесплатных инструментах и рекомендациями по защите цифровых...
  15. NewsMaker

    Новости Запись за пределами границ - самая опасная уязвимость в ПО по версии США

    Правительство США опубликовало список 25 слабых мест ПО, которые приводят к катастрофическим последствиям. Правительство США составило рейтинг самых распространенных и значимых слабых мест программного обеспечения, которые приводят к опасным уязвимостям в системах и приложениях. Список CWE...