Resultat 1 - 10 av 46
Ny rekordtisdag när Microsoft täpper till närmare 1 000 sårbarheter
I går var det Patch Tuesday och Microsoft skickade återigen ut en rekordstor samling med säkerhetsfixar för Windows 11 och andra Microsoft-produkter, rapporterar Ars Technica. Totalt täpps 972 sårbarheter till i uppdateringen, varav 112 klassas som kritiska.Sammanhang: ...I går var det Patch Tuesday och Microsoft skickade återigen ut en rekordstor samling med säkerhetsfixar för Windows 11 och andra Microsoft-produkter, rapporterar Ars Technica. ...
Omnämnda personer: Dustin Childs, Patch Tuesday, Ars Technica.
Företagen dåligt förberedda på AI-risker
Företag som i snabb takt har infört AI-verktyg och -tjänster i sina arbetsflöden är ofta inte förberedda på de interna och externa hot som kan blotta svagheter i deras system, enligt analytiker. – Jag tror inte att de är redo, säger Pete Shoard, forskningschefSammanhang: ...Man överväger dem mycket noggrant innan man lägger in en patch, säger Shoard....
Omnämnda platser: Säkerhetsproblem, Github. Omnämnda personer: Pete Shoard, Jack Gold, Palo Alto Networks.
Kovändning! Blood of Dawnwalker får 60 fps på konsol
Uppdatering: Det är snabba svängar i spelvärlden. Nu har Rebel Wolves meddelat via X att de kovänder angående avsaknaden av ett 60 fps-läge på konsol. Playstation 5, Playstation 5 Pro och Xbox Series X ska nu få ett 60 fps-läge via spelets dag 1-patch. DeSammanhang: ...Playstation 5, Playstation 5 Pro och Xbox Series X ska nu få ett 60 fps-läge via spelets dag 1-patch. De ursäktar sig med att fredagens video endast meddelade vad de då var säkra på att de kunde leverera, och att ett 60 fps-läge redan var under utveckling. ...
Omnämnda personer: Xbox Series, Rebel Wolves.
AI kan upptäcka sårbarheter, men fortfarande inte skriva säker kod
– Eftersom vår forskning handlade om patchning observerade vi snarare en redigeringsprocess än en helt ny skapandeprocess, säger Keith Hoodlet, chef för 1Passwords Off-By-1 Labs. – Därför bör vår forskning och forskningen från Veracode ses som komplementära,Sammanhang: ... – Om man kör ett arbetsflöde som går från upptäckt av sårbarheter, till granskning och bedömning, till patchning och validering innan man återgår till upptäckt av sårbarheter – måste man då upprepa den processen tio gånger för att uppnå en 90-procentig eller bättre chans att skapa en robust patch? Krävs det hundra eller tusen iterationer för att uppnå ett robust patchresultat? Det är något vi är intresserade av att titta närmare på. ...
Omnämnda platser: Veracode. Omnämnda personer: Keith Hoodlet, Claude Sonnet.
Vibe-kodning pekas ut som en säkerhetsrisk
Analytiker och företagsledare menar att ”vibe-kodning” utgör ett allvarligt säkerhetshot mot företag och kan leda till att data läcker ut till allmänheten. – Den största risken just nu är att hårdkodade hemligheter laddas upp via vibe-kodade applikationerSammanhang: ...Det kommer inte att finnas någon gemensam standard. Det är inte en patch som alla kan installera. Den stora faran är att känslig information eller immateriella rättigheter kan läcka ut, säger Shoard. ...
Omnämnda platser: Github, USA, Storbritannien. Omnämnda personer: Frank Erickson, Erik Nost, Andrej Karpathy.
Microsoft vill att du ska göra om din strategi för cyberförsvar
Som bevis förklarade Weston hur Microsoft Security Response Center (MSRC) fördubblar antalet sårbarheter som man hanterar och åtgärdar var sjätte vecka. – Det är en otrolig siffra. Vi hanterar nio gånger så många sårbarheter som vi gjorde i mars. Den alltSammanhang: ...Hur man vänder situationen mot angriparna Som svar på den föränderliga ekonomin inom säkerhetsbranschen måste branschen anamma minnessäkra programmeringsspråk som Rust tillsammans med AI-baserade verktyg för att förbättra motståndskraften hos befintliga kodbaser. – Vi vill inte gå från sårbarhet till patch. Vi vill inte gå från utnyttjande till upptäckt, eller från undvikande till upptäckt. Att gå i närstrid med angriparna kommer att leda till att vi förlorar i försvaret. ...
Omnämnda platser: USA, Black, Microsofts. Omnämnda personer: Microsoft Security, Projects Agency.
Lovables säkerhetschef om vibekodning: ”Dagarna är räknade”
– När riktig mjukvara möter riktiga användare på internet blir säkerhet en del av själva produkten, säger Lovables säkerhetschef Igor Andriushchenko till Techtidningen. Ny certifiering för AI-agenter Lovable har nyligen certifierats enligt AIUC-1, en standardSammanhang: ...Genom att väga samman information från kod, dokumentation och utvecklingsarbete kan AI enligt honom hjälpa säkerhetsteam att prioritera brister och föreslå åtgärder. – Tiden till patch måste minska kraftigt eftersom tiden till exploatering går åt andra hållet. Därför skaver ”vibekodning” Parallellt med utvecklingen har begreppet ”vibekodning” fått stort genomslag. ...
Omnämnda platser: Standarden. Omnämnda personer: Igor Andriushchenko.
AI hittar så många säkerhetsbrister i Windows att Microsoft inte hinner med
Var försiktig med vad du önskar dig. Det fick Microsoft nyligen erfara när man upptäckte att AI – istället för att göra Windows säkrare genom att hjälpa företaget att täppa till säkerhetshål – kunde hjälpa hackare att hitta brister snabbare än Microsoft hinnerSammanhang: ...Det har redan visat sig svårt för Microsoft att hinna med att åtgärda buggar och säkerhetshål sedan lanseringen av Mythos. I juli månads Patch Tuesday-utgåva åtgärdades det största antalet buggar i Microsofts historia – 622 stycken. Från och med nu kommer det bara att bli svårare. ...
Omnämnda platser: Nvidia, Patch, Council. Omnämnda personer: Ron Wyden, Pro Publica, Nuclear Security.
Mistfall Hunter når 1 miljon spelare, men betygen ser inte jättebra ut
Extraktions- tillika actionrollspelet Mistfall Hunter släpptes för en vecka sedan och har lockat en hel del spelare. Över en miljon, hävdar utvecklaren Bellring Games, men det ska sägas att det inte innebär att spelet har sålts i en miljon exemplar, eftersomSammanhang: ...Utvecklarna jobbar på uppdateringar och ska släppa en patch som förbättrar spelets stabilitet i dag, så förhoppningsvis kan de få ordning på skutan innan folk ger upp hoppet. ...
Omnämnda platser: Steam. Omnämnda personer: Game Pass, Bellring Games.
Microsoft vill att vi installerar säkerhetsfixar inom 3 dagar
Med anledning av Patch Tuesday rekommenderar Microsoft att vi installerar de senaste säkerhetsfixarna så snart som möjligt. – Vi har uppdaterat våra rekommendationer för att installera Windows-uppdateringar till maximalt tre dagar, säger Microsoft 365-chefenSammanhang: ...Med anledning av Patch Tuesday rekommenderar Microsoft att vi installerar de senaste säkerhetsfixarna så snart som möjligt...
Omnämnda platser: Windows. Omnämnda personer: Jeremy Chapman.




