חברת Neustar Security Services פועלת כעת בתור Vercara, מותג חדש עם אותה התמקדות בלייזר, לצורך אבטחת החוויה המקוונת עבור רבים מהארגונים הגדולים בעולם. הזהות החדשה, שהיא חלק מההתפתחות של החברה לישות עצמאית, מתרכזת סביב פלטפורמת האבטחה העולמית בענן שנבנתה במיוחד על ידי Vercara, המספקת שכבות של הגנה כדי להגן על נוכחותם המקוונת של עסקים מפני תקיפות, לא משנה מאיפה הן מגיעות או לאן הן מכוונות.
Legit Security , חברת אבטחת סייבר עם פלטפורמה ארגונית המגנה על שרשרת אספקת התוכנה של ארגונים מפני התקפה ומבטיחה אספקת יישומים מאובטחת, הודיעה כי היא חשפה פגיעות מסוג ביצוע קוד מרחוק ב-Azure Pipelines של מיקרוסופט. הפגיעות מאפשרת לתוקפים לנצל את שרתי ה-Azure DevOps של מיקרוסופט כדי ליזום התקפות על שרשרת האספקה של תוכנה ולהפעיל קוד זדוני שעלול לסכן את האבטחה והשלמות של מוצרי התוכנה של הארגון. לאור השימוש הנרחב ב-Azure Pipelines בפיתוח תוכנה, פגיעות זו מהווה סיכון משמעותי לעסקים המסתמ
Legit Security , חברת אבטחת סייבר עם פלטפורמה ארגונית המגנה על שרשרת אספקת התוכנה של ארגונים מפני התקפה ומבטיחה אספקת יישומים מאובטחת, מכריזה על תמיכה במסגרות ותקנים נוספים של תאימות רגולטורית לשיפור האבטחה של שרשרת אספקת התוכנה, לרבות ISO 27001, SSDF, FedRAMP, SLSA, NIST, SBOM ו-SOC2. פלטפורמת Legit Security מאבטחת שרשראות אספקת תוכנה על ידי זיהוי אוטומטי של בעיות אבטחה, תיקון איומים והבטחת התאימות הרגולטורית של כל גרסת תוכנה. עם תמיכה במסגרות ובסטנדרטים הרגולטוריים הנרחבים הללו, החברה מספקת לא
D3 Security, החברה המובילה באספקת יכולות תיאום, מיכון ותגובה חכמות בתחום האבטחה (SOAR), הכריזה היום כי תציג את הטכנולוגיה החדשנית שלה בתערוכה ובכינוס אבטחת המידע במפרץ (GISCE) שייערכו בדובאי בין 14-16 במרץ. הצוות של D3 Security יהיה זמין בביתן D65, שם תארח אותו שותפתה של החברה, TRINEXIA. לאורך הכינוס כולו, D3 Security תדגים את היכולות שהופכות את הפתרון שלה ל-"Smart SOAR".
Orca Security, חלוצת אבטחת הענן ללא שימוש בסוכנים, הודיעה כי פלטפורמת Orca Cloud Security תכלול את הגנת זמן הריצה והאכיפה מבוססת הסוכנים של ThreatOptix עבור יישומים מבוססי ענן, כולל מכונות וירטואליות, קונטיינרים ויישומי קוברנטיס. Orca נותרה מחויבת לאבטחת ענן ללא שימוש בסוכנים, והיכולת החדשה הזו מתבססת על ההובלה בתעשייה של Orca באספקת הכיסוי והנראות המקיפים ביותר בתחום מחשוב הענן, והיא מציעה ללקוחות בחירה כיצד הם רוצים לאבטח את היישומים שלהם.
Zscaler, Inc (נאסד"ק: ZS), המובילה באבטחת ענן, הודיעה על כוונתה לרכוש את Canonic Security, חברה חדשנית המציעה פלטפורמת אבטחה עבור יישומי תוכנה כשירות. הפלטפורמה של Canonic נועדה למנוע את הסיכונים ההולכים וגדלים של ארגונים בגין התקפות על שרשרת האספקה של תוכנות כשירות. עם ההגירה המסיבית לענן, כאשר ארגונים מאמצים מאות פלטפורמות תוכנה כשירות, המשתמשים מחברים אלפי יישומי צד שלישי ותוספי דפדפן לפלטפורמות התוכנה כשירות הקריטיות של הארגון, כגון Atlassian Suite, Microsoft 365, Salesforce, G
Legit Security , חברת אבטחת סייבר עם פלטפורמה ארגונית המגנה על שרשרת אספקת התוכנה של ארגונים מפני התקפה ומבטיחה אספקת יישומים מאובטחת, הודיעה היום כי התמיכה של Legitify, כלי האבטחה בקוד פתוח שהיא מחזיקה בנוסף לפלטפורמת התוכנה כשירות הארגונית שלה, הורחבה כך שהיא כוללת עתה את GitHub Enterprise Server ו-GitLab. כעת צוותי אבטחה ופיתוח תוכנה יכולים לזהות ולתקן בקלות תצורות ופגיעויות לא מאובטחות במערכות ניהול קוד המקור (SCM) הפופולריות הללו מעבר ל-GitHub.com. כדי להוריד את Legitify, בקרו באתר של Legit
דו"ח מחקר איומים מ-Threat Labs Netskope: מספר יישומי ענן הנגועים בתוכנות זדוניות הוכפל כמעט פי שלושה בשנת 2022
• 401 אפליקציות ענן נמצאו כנגועות בתוכנות זדוניות
• Microsoft OneDrive סיפקה 30% מכל ההור
Legit Security , חברת אבטחת סייבר עם פלטפורמה ארגונית המגנה על שרשרת אספקת התוכנה של ארגונים מפני התקפה ומבטיחה אספקת יישומים מאובטחת, הודיעה היום כי גילתה פגיעות מסוג מניעת שירות (DoS) שקל לנצל בספריות Markdown המשמשות את GitHub, GitLab ואינספור יישומים אחרים המשתמשים בשירות ה-Markdown הפופולרי Commonmarker. עם הפגיעות המכונה MarkdownTime, גרסה פגיעה של השירות Commonmarker מאפשרת לתוקף לפרוס התקפת DoS פשוטה שתשבית אינספור שירותים עסקיים דיגיטליים ברחבי העולם על ידי שיבוש צינורות פיתוח היישומים
Seraphic Security הודיעה היום על מינויו של כריסטוף באומגרטנר Christof Baumgärtner למנהל הכנסות ראשי. בתפקידו זה יפקח באומגרטנר על מאמצי הפיתוח העסקי של החברה ברחבי העולם, ותוך כך יאפשר את מימוש החזון של Seraphic, לספק אבטחת דפדפן ברמה ארגונית כדי להגן על ארגונים ברחבי העולם.
SecurityScorecard, מובילה גלובלית בדירוג אבטחת סייבר, הודיעה שהיא הצטרפה לקהילת החדשנים הגלובלית של הפורום הכלכלי העולמי (WEF). קהילת החדשנים הגלובלית היא קבוצה למוזמנים בלבד של הסטארטאפים והחברות הצ
Legit Security , חברת אבטחת סייבר עם פלטפורמה ארגונית המגנה על שרשרת אספקת התוכנה של ארגונים מפני התקפה ומבטיחה אספקת יישומים מאובטחת, הודיעה היום כי גילתה סוג חדש של פגיעות שרשרת אספקת תוכנה הממנפת הרעלת פיסות תוכנה לתקיפת צינורות פיתוח התוכנה. הפגיעות נמצאה ב-GitHub Actions, פלטפורמה לסנכרון ומיכון של צינורות פיתוח תוכנה, והפגיעות זוהתה ב-Rust, שפת התכנות הזוכה לפופולריות רבה. פרויקטים רבים אחרים של GitHub Action נותרו פגיעים ובלוג חשיפה טכני, הכולל מידע להגנה על ארגונים מפני התקפה, זמין באתר
Legit Security, חברת אבטחת סייבר עם פלטפורמה תאגידית לאבטחת שרשרת אספקת התוכנה של הארגון, הודיעה היום שהיא נבחרה לרשימה הקצרה של פרס "חדשנות האבטחה של השנה" עבור תוכנית 2022-2023 Cloud Awards. Legit Security התחרתה מול חברות מרחבי ארצות הברית, קנדה, אוסטרליה, אירופה, ישראל ובריטניה בתוכנית פרסים בינלאומית שחגגה את החברות הטובות והמבריקות ביותר עם חידושי השנה פורצי הדרך. הזוכים נבחרו בידי צוות שיפוט המורכב ממומחים בינלאומיים בתעשייה.
Legit Security, חברת אבטחת סייבר עם פלטפורמה תאגידית לאבטחת שרשרת אספקת התוכנה של הארגון, הודיעה כי נבחרה כ- Top InfoSec Innovator Awardל-2022. Legit Security התחרתה מול רבות מספקיות מוצרי ושירותי אבטחת סייבר המובילות בתעשייה כדי לזכות בפרס היוקרתי הזה. שופטים בחנו אלפי חברות אבטחת מידע כדי לחפש את אלו עם הפתרונות החדשניים ביותר לכמה מבעיות אבטחת הסייבר המאתגרות ביותר העומדות בפני השוק כיום.
Legit Security, חברת אבטחת סייבר עם פלטפורמה תאגידית לאבטחת שרשרת אספקת התוכנה של הארגון, הודיעה כי נבחרה ל-"סטארטאפ אבטחת הענן של השנה" ב-Cybersecurity Breakthrough 2022 Awards. תכנית פרסים זו שמה לה למטרה לספק את ההערכה המקיפה ביותר של חברות ופתרונות אבטחת סייבר הקיימים בשוק כיום ולהכיר בחברות, מוצרים ואנשי אבטחת המידע הטובים בעולם. למעלה מ-4,100 מועמדויות לפרסים נשקלו השנה. זוכי קטגוריות נוספות כוללות רשימה מרשימה של חברות מובילות בתעשיית אבטחת המידע, ביניהן Crowdstrike, Palo Alto Networks, M