Microsofti juuli turvapäeva värskendused parandavad kaks aktiivselt ära kasutatavat nullpäeva turvaauku ning kolmanda haavatavuse, mis oli enne paranduste avaldamist avalikult teada.
Tehisintellekti abil loodud deepfake’id õõnestavad puhtalt biomeetrilisel autentimisel põhineva turvalisuse usaldusväärsust, mistõttu on vaja rakendada mitmekihilisi teguritekombinatsioone.
Igakuiselt avastatavate turvaaukude arv on tehisintellektipõhise haavatavuste tuvastamise paranemise tõttu järsult kasvanud, mistõttu peavad turvameeskonnad kohandama oma reageerimisaega ja seadma esikohale riski, mitte tuginema pelgalt…
Microsoft lõpetab alates 2027. aasta veebruarist Entra ID’s SMS- ja häälautentimise toe, sundides ettevõtteid üle minema pääsuvõtmetele kui ainsale allesjäävale põhilisele mitmeastmelise autentimise meetodile.
Microsofti Patch Tuesday tõi 622 CVE-d – nende hulgas 3 nullpäeva turvaauku ja üle 60 kriitilise haavatavuse –, mis nõuab turvameeskondadelt prioriteetidele tuginevat triaažistrateegiat.
Pahatahtlikud brauserilaiendused saavad kasutada Claude’i ülesandeid Chrome’is, et pääseda ligi Gmailile, Docsile ja Calendarile, kuid selleks on juba vaja skriptide käivitamise õigusi domeenil claude.ai.
Sadu võltsitud GitHubi hoidlaid esineb legitiimsete projektidena ja levitab infovargaid, mis on suunatud juurdepääsuandmetele ja krüptorahakoti andmetele.
LabubaRAT, Rust-põhine kaugjuurdepääsu troojalane, kasutab end Windowsi süsteemidesse kinnistamiseks ja ründajatele tegutsemisvõimaluse loomiseks NVIDIA tarkvara varjuna.