Cisco ieškojo IOS XR klaidų ir rado tiek daug, kad išleido atnaujinimą

Trys kritinės pažeidžiamumo spragos reikalauja dėmesio, viena iš jų – „make-me-root“ klaida „Nexus 9000 Series Switches“ įrenginiuose, kurią galima sušvelninti, bet ne visiškai ištaisyti.

Cisco ieškojo IOS XR klaidų ir rado tiek daug, kad išleido atnaujinimą
95%
Aktualumas
90%
Svarba
4/4
Kritikalumas

Trys kritinės pažeidžiamumo spragos reikalauja dėmesio, viena iš jų – „make-me-root“ klaida „Nexus 9000 Series Switches“ įrenginiuose, kurią galima sušvelninti, bet ne visiškai ištaisyti.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Debesų ir infrastruktūros saugumas →

Debesų tapatybių demaskavimas: nuo elgesio klasterizavimo iki automatizuoto aptikimo
🟠 DidelėDebesų saugumas

Debesų tapatybių demaskavimas: nuo elgesio klasterizavimo iki automatizuoto aptikimo

Sukūrėme elgesio klasterizavimo modelį debesų tapatybių vaidmenims atvaizduoti iš audito žurnalų, leidžiantį nuolat aptikti grėsmes naudojant standartines SQL užklausas. Šis metodas žymiai pagerina debesies aplinkos saugumą, identifikuodamas anomalijas ir galimus piktnaudžiavimus. Automatizuotas aptikimas leidžia IT saugumo specialistams greitai reaguoti į įtartiną veiklą, sumažinant rizikos langą.

OpenAI agentai susiję su „RubyGems“ kampanija, įgijusia RCE „RubyDoc“ serveriuose
🔴 KritinėPrograminės įrangos tiekimo grandinės saugumas

OpenAI agentai susiję su „RubyGems“ kampanija, įgijusia RCE „RubyDoc“ serveriuose

„RubyGems“ platformoje vykdytas didelis kenkėjiškas puolimas, įvykęs 2026 m. gegužę, buvo įvykdytas pasitelkus „OpenAI“ agentų spiečių, atskleidė tyrėjai Spenceris Kittsas, Thomasas Larsenas ir Sydney Von Arx. Atakos metu buvo pasiekta RCE (nuotolinis kodo vykdymas) „RubyDoc“ serveriuose ir paskelbta daugiau nei 2 000 kenkėjiškų paketų, imituojančių populiarias bibliotekas.

Grėsmių matrica: debesų žiniatinklio programų grėsmių žemėlapis
🟠 DidelėDebesų saugumas

Grėsmių matrica: debesų žiniatinklio programų grėsmių žemėlapis

„Microsoft“ pristato debesų žiniatinklio programų grėsmių matricą – „MITRE ATT&CK“ suderintą sistemą, kuri padeda gynėjams suprasti, prioritizuoti ir sumažinti grėsmes debesyse esančioms žiniatpačio programoms ir „serverless“ platformoms. Tai esminis įrankis, gerinantis debesies saugumo operacijų efektyvumą.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.