Como evitar as 4 principais armadilhas do gerenciamento de identidade na nuvem
Proteger identidades na nuvem não é fácil. As organizações precisam completar uma longa lista de ações para confirmar a configuração adequada, garantir uma visibilidade clara das identidades, determinar e compreender quem
Mais um dia zero do Chrome explorado em estado selvagem! (CVE-2023-5217)
O Google corrigiu outra vulnerabilidade crítica de dia zero (CVE-2023-5217) no Chrome que está sendo explorada à solta. Sobre CVE-2023-5217 A vulnerabilidade é causada por um buffer overflow na codificação
Guia: Lista de verificação de offboarding de SaaS
Baixe este modelo da Nudge Security para conhecer as etapas essenciais de desligamento da TI na era do SaaS. Esta lista de verificação de desligamento de funcionários cobre o território obscuro
As ineficiências dos serviços em nuvem esgotam os orçamentos de TI
71% dos profissionais de TI afirmaram que os custos relacionados à nuvem representam 30% ou mais de seus gastos totais com TI, de acordo com a Aptum. No actual ambiente económico exigente,
Network Flight Simulator: ferramenta de simulação de adversário de código aberto
Network Flight Simulator é um utilitário leve que gera tráfego de rede malicioso e ajuda as equipes de segurança a avaliar os controles de segurança e a visibilidade da rede.
As armadilhas de negligenciar a propriedade da segurança na fase de design
Para que as empresas evitem sangrar milhões através de ameaças cibernéticas, devem incorporar a adaptabilidade na sua estratégia de segurança desde o início, ao mesmo tempo que consideram uma série
Alto número de falhas de segurança encontradas em aplicativos desenvolvidos na EMEA
As aplicações desenvolvidas por organizações na Europa, Médio Oriente e África tendem a conter mais falhas de segurança do que as criadas pelos seus homólogos dos EUA, de acordo com a Veracode.
Pacotes de instalação falsos do Bitwarden entregaram RAT para usuários do Windows
Os usuários do Windows que desejam instalar o gerenciador de senhas Bitwarden podem ter instalado inadvertidamente um trojan de acesso remoto (RAT). O malware ZenRAT Um site malicioso que falsifica
O Google “confirma” que o dia zero do Chrome explorado está na verdade em libwebp (CVE-2023-5129)
ATUALIZAÇÃO (28 de setembro de 2023, 03h15 horário do leste dos EUA): O ID CVE-2023-5129 foi rejeitado ou retirado pela Autoridade de Numeração CVE (Google), pois é uma duplicata de CVE-2023-4863 . A entrada para