פגיעויות
מחקר: כלי אבטחה ישנים נכשלים בהגנת המידע
"בלא מחשבה מחודשת על הגנת המידע, אימוץ הבינה המלאכותית הוא בלתי אפשרי", נכתב במחקר של פורסטר ו-Capital One
מרדף ה-CVEs חייב להיפסק
עוד לפני ששוחרר לאוויר העולם המודל החדש של אנת'רופיק - ה-AI משנה לרעה את מאזן הכוחות בסייבר בין תוקפים למגינים - ומחייב חשיבה על פרדיגמה חדשה בהגנה שאינה מבוססת ניטור חולשות ופאצ'ינג
בגלל ה-AI: מיקרוסופט חשפה מספר "מפלצתי" של באגים
החברה שחררה תיקוני אבטחה ל-163 פגיעויות וחשיפות נפוצות ● מומחים מגיעים חשש כי המספר הזה עלול להוסיף ולגדול
שת"פ בין אינטל לגוגל חשף פגיעויות חמורות במעבדי Xeon
צוות אבטחת הענן של גוגל זיהה חולשות אבטחה מתקדמות במעבדי ה-Xeon של אינטל, שאיימו על טכנולוגיית המחשוב הבטוחה TDX ● בתגובה יצרה אינטל קוד לגרסה חדשה של TDX
CISA מתריעה: הטליאו דחוף עדכוני אבטחה לאיבנטי
הסוכנות מזהירה מפני שתי פגיעויות ב-Ivanti VPN, שבחודש שעבר היא הודיעה שהאקרים ניצלו אותן כדי לפרוץ למערכות שלה
המחירון של ההאקרים: דלת אחורית – 10K דולר; כרטיס אשראי – פחות מ-10
לפי מחקר חדש של יבמ, דלתות אחוריות היו אפיק התקיפה המועדף בשנה החולפת * חולשות מוכרות וישנות עדיין מהוות סיכון משמעותי ● קצב ניסיונות חטיפת דוא"ל וההתחזות גדל ב-100%
חוקר אבטחה: דיווחתי לאפל על פגיעויות – והיא התעלמה ממני
חוקר האבטחה, שמכונה Illusionofchaos, טען שקבוצה שבה הוא חבר דיווחה לחברה על ארבע פגיעויות ב-iOS – והיא תיקנה רק אחת מהן, בעוד שמשלוש האחרות היא התעלמה ● לדבריו, אפל לא שילמה לו על הפגיעות שתוקנה – על אף שהיא מתחייבת לכך
פגיעויות במחשבי דל עלולות להשפיע על כ-30 מיליון משתמשים
חוקרי חברת אקליפסיום גילו ארבע פגיעויות ודיווחו מיד לדל, שהודיעה כי טיפלה האחת הבעיות ושחררה כמה עדכונים שמתייחסים לשלוש הפגיעויות שעדיין לא תוקנו ● דל ממליצה למשתמשים לאפשר עדכונים אוטומטיים ולעיין בייעוץ האבטחה לקבלת מידע נוסף





