Resultat 1 - 7 av 7
AI hittar så många säkerhetsbrister i Windows att Microsoft inte hinner med
Var försiktig med vad du önskar dig. Det fick Microsoft nyligen erfara när man upptäckte att AI – istället för att göra Windows säkrare genom att hjälpa företaget att täppa till säkerhetshål – kunde hjälpa hackare att hitta brister snabbare än Microsoft hinnerSammanhang: ...Det har redan visat sig svårt för Microsoft att hinna med att åtgärda buggar och säkerhetshål sedan lanseringen av Mythos. I juli månads Patch Tuesday-utgåva åtgärdades det största antalet buggar i Microsofts historia – 622 stycken. Från och med nu kommer det bara att bli svårare. ...
Omnämnda platser: Nvidia, Patch, Council. Omnämnda personer: Ron Wyden, Pro Publica, Nuclear Security.
Microsoft vill att vi installerar säkerhetsfixar inom 3 dagar
Med anledning av Patch Tuesday rekommenderar Microsoft att vi installerar de senaste säkerhetsfixarna så snart som möjligt. – Vi har uppdaterat våra rekommendationer för att installera Windows-uppdateringar till maximalt tre dagar, säger Microsoft 365-chefenSammanhang: ...Med anledning av Patch Tuesday rekommenderar Microsoft att vi installerar de senaste säkerhetsfixarna så snart som möjligt...
Omnämnda platser: Windows. Omnämnda personer: Jeremy Chapman.
Microsoft skickar ut rekordstor samling säkerhetsfixar
I går var det Patch Tuesday och Microsoft skickade ut en rekordstor samling med säkerhetsfixar för Windows 11. Totalt täpps 200 sårbarheter till i uppdateringen, varav 33 klassas som kritiska. Orsaken till att antalet fixar ökar är delvis de nya AI-modellerna,Sammanhang: ...I går var det Patch Tuesday och Microsoft skickade ut en rekordstor samling med säkerhetsfixar för Windows 11. Totalt täpps 200 sårbarheter till i uppdateringen, varav 33 klassas som kritiska. ...
Omnämnda personer: Green Plasma, Patch Tuesday.
Sårbarheter har blivit hackarnas främsta väg in i företagen
Eftersom företag i allt högre grad förlitar sig på externa leverantörer riktar hotaktörer in sig även på den utökade leveranskedjan, och intrång som involverar en tredje part står nu för 48 procent av alla säkerhetsincidenter som omfattas av Verizons DBIR.Sammanhang: ...Raghu Nandakumara, vice vd för branschstrategi hos Illumio, en leverantör av mikrosegmentering och åtgärder för att begränsa säkerhetsöverträdelser, hävdar att även om fler sårbarheter åtgärdas i takt med att företagens patch-rutiner förbättras, växer eftersläpningen av fel som kräver åtgärd fortfarande snabbare än vad säkerhetsteamen hinner med...
Omnämnda platser: GTIG, Bridewell, Verizons. Omnämnda personer: Cloud Threat Horizons Report, Google Threat Intelligence Group, ciso:er snabbt.
Dödar AI öppen källkod?
Det kommer att bli värre. Som Semianalysis nyligen noterade har vi gått från enkla chattgränssnitt till en era av agentiska verktyg som finns i terminalen. Claude Code kan undersöka en kodbas, utföra kommandon och skicka pull requests autonomt. Detta ärenSammanhang: ...Detta är en enorm produktivitetsvinst för en utvecklare som arbetar med sitt eget projekt och en mardröm för underhållaren av ett populärt arkiv. Barriären för att producera en trovärdig patch har kollapsat, men barriären för att ansvarsfullt integrera den har inte det. Detta får mig att undra om vi kommer att hamna i en värld där de bästa open source-projekten blir de som är svårast att bidra till. ...
Omnämnda platser: JavaScript. Omnämnda personer: Claude Code.
Cisco varnar för allvarlig sårbarhet – patch saknas
Nyligen upptäcktes en allvarlig sårbarhet i Spam Quarantine, en funktion som återfinns i Cisco AsyncOS, Cisco Secure Email Gateway, Cisco Secure Email och Web Manager. Nu varnar Cisco för att sårbarheten utnyttjas aktivt av kinesiska hackare sedan slutetSammanhang: ...Cisco varnar för allvarlig sårbarhet – patch saknas...
Omnämnda personer: Cisco Secure, Email Gateway.
AI-agenter ska revolutionera cybersäkerheten – med vissa förbehåll
– Det kan hallucinera, och man måste vara vaksam på att upprätthålla en beviskedja mellan en slutsats som systemet har dragit och var den kom ifrån. Tillsammans med kunskap om leveranskedjan är det avgörande att ha transparens när man använder agentisk AI-teknik.Sammanhang: ... – Och den forskaren tog åtta dagar på sig att skapa en patch som annars inte var tillgänglig. Det krävdes att 17 olika kodavsnitt ändrades i tre olika programvarukommiteringar. ...
Omnämnda personer: Ian Riopel, Zafran Security, Hillai Ben-Sasson.
