16 heinäkuu Haittaohjelmien anatomia: Mitkä ovat trendit?
Tutustu teknologiajohtaja Luis Rodriguezin uuteen blogisarjaan avoimen lähdekoodin haitallisista paketeista ja opi suojaamaan organisaatiotasi toimitusketjuhyökkäyksiltä. ...
Tutustu teknologiajohtaja Luis Rodriguezin uuteen blogisarjaan avoimen lähdekoodin haitallisista paketeista ja opi suojaamaan organisaatiotasi toimitusketjuhyökkäyksiltä. ...
Tutustu historian pahamaineisimpiin haittaohjelmahyökkäyksiin ja niiden vaikutukseen kyberturvallisuuteen. Opi suojautumaan näiltä uhilta...
Tutustu José Antonio Garcel Díazin kiehtovaan NPM-tulvitusta käsittelevään tapaustutkimukseen "Down the Rabbit Hole looking for a Tea", joka paljastaa piilotettuja poikkeamia ja tietoturvaoivalluksia. Lue koko artikkeli nyt! ...
Opi tunnistamaan ja puolustautumaan kaikenlaisilta ohjelmistoriippuvuushyökkäyksiltä....
Ymmärrä typosquattingin ja copycat-pakettien väliset erot. Molempia taktiikoita käytetään käyttäjien huijaamiseen lataamaan haittaohjelmia...
Tutustu haitallisen koodin salakavalaan maailmaan: takaporteista kiristysohjelmiin. Opi suojaamaan digitaalista omaisuuttasi edistyneillä kyberturvallisuustoimenpiteillä. Esittelyssä artikkelissa 'Software Supply Chain Security Syväsukellus, määrittelemme kyberturvallisuuden uudelleen innovatiivisilla ratkaisuilla ja reaaliaikaisella suojauksella. ...
Sukella Ledger Attack -nimiseen keihästietojenkalastelutapaukseen, jonka Xygenin asiantuntija Luis Manuel Rodriguez Berzosa analysoi ja paljastaa oppitunteja turvallisuudesta, vaikutustenarvioinnista ja tietomurtoihin reagoinnista. ...
Paljasta haitalliset NPM-paketit ja vahvista ohjelmistotoimitusketjuasi Xygenin varhaisvaroituspalvelun avulla. Löydettiin 10 haitallista NPM-pakettia ja tunnistettiin uusi uhkavektori, djs13-fetcher. Opi suojaamaan yritystäsi näiltä uhilta. ...
Selvitä toimitusketjuhyökkäysten riski televiestintään, suojaa tiedot ja ota käyttöön ohjelmistojen materiaaliluettelo (SBOM) toimitusketjun turvallisuuden osalta...
JohdantoOrca Security on äskettäin tunnistanut Google Cloud Build -palvelussa suunnitteluvirheen nimeltä "Bad.Build". Tämä virhe aiheuttaa vakavan tietoturvariskin, koska se mahdollistaa hyökkääjien suorittaa oikeuksien nostamisen (Privilege Escalation), mikä antaa heille luvattoman pääsyn Googlen Artifact Registryn koodivarastoihin.Tämän haavoittuvuuden seuraukset ulottuvat...
Ohjelmistotoimitusketjuhyökkäysten analyysi 3CX on tunnettu VoIP- ja Unified Communications -tuotteita tarjoava yritys. He väittävät omistavansa yli 600 000 asennusta ja 12 miljoonaa päivittäistä käyttäjää. Epäilemättä houkutteleva kohde pahantekijöille. Maaliskuun loppuun mennessä 3CX:ään kohdistui 3CX:n toimitusketjuhyökkäys...
Koodin peukalointi viittaa lähdekoodin luvattomaan muokkaamiseen tai muuttamiseen ohjelmiston kehittämisen, testauksen tai käyttöönoton aikana. Tällä haitallisella toiminnalla voi olla tuhoisia seurauksia, aina tietoturvahaavoittuvuuksista ohjelmiston tarkoitetun toiminnan muuttamiseen, mikä voi aiheuttaa sen epäonnistumisen odottamattomilla tavoilla. Koodin peukalointi...