AuraAudit (AuraInspector): Salesforce Aura muhitidagi noto‘g‘ri sozlamalarni aniqlovchi ochiq manbali xavfsizlik vositasi

Kiberxavfsizlik sohasida yetakchi kompaniyalardan biri bo‘lgan Mandiant Salesforce platformasida xavfsizlikni kuchaytirishga qaratilgan yangi ochiq manbali vositani taqdim etdi. AuraInspector (ko‘pincha AuraAudit deb ham ataladi) — bu buyruqlar satrida ishlovchi (CLI) audit vositasi bo‘lib, Salesforce Aura framework’idagi kirish huquqlarining noto‘g‘ri sozlanishini…

InputPlumber’dagi kritik zaifliklar: Linux va SteamOS tizimlari jiddiy xavf ostida

Linux operatsion tizimida kirish qurilmalarini boshqarish uchun keng qo‘llaniladigan InputPlumber utilitasida o‘ta xavfli xavfsizlik zaifliklari aniqlandi. Ushbu kamchiliklar orqali hujumchilar foydalanuvchi interfeysiga soxta kiritmalar yuborishi, maxfiy ma’lumotlarni sizdirishi hamda tizimni xizmatdan chiqarish (Denial-of-Service) holatiga olib kelishi mumkin. Mazkur zaifliklar ayniqsa…

YARA-X 1.11.0 yangilandi: zararli dasturlarni aniqlash endi yanada ishonchli

Kiberxavfsizlik mutaxassislari tomonidan keng foydalaniladigan YARA-X zararli dasturlarni aniqlash tizimi yangi 1.11.0 versiyasini taqdim etdi. Ushbu yangilanishning eng muhim jihati — xesh-funksiyalar bo‘yicha ogohlantirishlar joriy etilgani bo‘lib, u YARA qoidalarini yozishda tez-tez uchraydigan xatolarni oldindan aniqlashga yordam beradi. YARA qoidalarida…