
.avif)

Sooraj Shah
Post del blog di Sooraj Shah
Il picco dei CVE registrato dalle principali aziende produttrici di software rappresenta un problema di correzione delle vulnerabilità
Il numero di vulnerabilità CVE è in aumento presso le principali aziende di software e un audit federale dimostra che nemmeno il NIST è riuscito a stare al passo. Ecco perché è la velocità di risoluzione, e non il numero di segnalazioni, il dato che conta davvero.
Soluzione di StyleSmuggler: applicare la patch per la vulnerabilità RCE in Magento e Adobe Commerce
StyleSmuggler è una vulnerabilità RCE senza autenticazione che colpisce Magento e Adobe Commerce; al momento non è stato assegnato alcun codice CVE e non è ancora disponibile alcuna patch da parte di Adobe. Aikido dispone già della correzione.
Lista di controllo per la valutazione dei test di penetrazione basati sull’intelligenza artificiale: cosa cercare in un fornitore di servizi di test di penetrazione basati sull’intelligenza artificiale
Una lista di controllo per valutare i fornitori di servizi di pentest basati sull’intelligenza artificiale in termini di convalida, accesso al codice, controllo dell’ambito e affidabilità, oltre ai segnali di allarme che distinguono una piattaforma reale da una demo ben realizzata.
Da Hugging Face a Fable: quest’estate dimostra che il controllo dell’IA è più importante della fiducia
Una violazione causata da un'IA autonoma presso Hugging Face e la sospensione di Fable da parte di Anthropic dimostrano la stessa cosa: fidarsi di un fornitore non equivale ad avere il controllo
Individuare le vulnerabilità in ogni fase: quali test eseguire e quando
SAST, Deep PR Review, Code Security Audit e AI Pentest individuano vulnerabilità diverse in fasi diverse. Ecco quando utilizzare ciascuno di essi e perché
La trappola dell'aggiornamento: quando l'aggiornamento è la risposta sbagliata a una CVE
Eseguire un aggiornamento per risolvere una vulnerabilità CVE sembra semplice. Tuttavia, spesso la versione corretta non funziona correttamente con la tua app, non è ancora stata rilasciata o non esiste affatto. Ecco perché e cosa funziona davvero.
Guida all'acquisto di AI Pentesting: Come valutare i fornitori di AI pentesting
Scopri come valutare i fornitori di servizi di pentest basati sull’intelligenza artificiale grazie a criteri di acquisto concreti, a un’analisi condotta su oltre 1.000 pentest basati sull’intelligenza artificiale e a una checklist di valutazione scaricabile.
5 alternative sicure alle prese elettriche e perché sono migliori
Socket si è affermata grazie al rilevamento dei malware. Ma la velocità di rilevamento da sola non basta più. Ecco un confronto tra Aikido e altre quattro alternative in termini di sicurezza della catena di approvvigionamento, analisi della raggiungibilità, licenze e altro ancora.
Perché le macchine degli sviluppatori sono ora l'obiettivo numero uno per gli attacchi alla supply chain
I team di Omnea, Cognism, Glasswall, Raisin e del settore pubblico britannico spiegano perché le soluzioni EDR e MDM non riescono a cogliere ciò che accade realmente sui computer degli sviluppatori.
Mini Shai-Hulud colpisce ancora: il worm npm compromette centinaia di pacchetti @antv
Il worm npm "Mini Shai-Hulud" ha colpito i pacchetti @antv di Alibaba, echarts-for-react e timeago.js. Il payload ruba le credenziali di CI/CD, installa backdoor in VS Code e Claude Code e si diffonde ripubblicando i pacchetti compromessi. Ecco cosa è successo e come proteggere il vostro team.
Fonti CVE affidabili nell'era dei tagli al NIST NVD
Il NIST non aggiornerà più la maggior parte dei CVE. Ecco cosa cambia, cosa non funzionerà più e quali saranno i prossimi passi.
Il catastrofismo della cybersecurity riguardo a Mythos non corrisponde a ciò che vediamo sul campo
La fuga di notizie sul modello Mythos di Anthropic ha scatenato il panico riguardo agli attacchi informatici basati sull'intelligenza artificiale. Abbiamo condotto 1.000 test di penetrazione basati sull'intelligenza artificiale. I risultati suggeriscono che la minaccia sia più complessa di quanto sostengano i titoli dei giornali.
Metti in sicurezza ora
Metti in sicurezza il tuo codice, il cloud e il runtime in un unico sistema centralizzato.
Trova e risolvi le vulnerabilità rapidamente e automaticamente.

