أثبته. لا تكتفِ بادعائه.

لا يكون لقانون «مفتاح الإيقاف» أي معنى إلا في أسوأ السيناريوهات

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

تقييم سريع

الكونغرس يريد «مفتاح إيقاف» للذكاء الاصطناعي – لكننا نحتاج فعليًا إلى نظام وصول قائم على الهوية.

لمحة سريعة

  • يريد الكونغرس «مفتاح إيقاف» للذكاء الاصطناعي – لكننا نحتاج فعليًا إلى نظام وصول قائم على الهوية.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة

الحقوق

© SecurityTalent.com — original summary and analysis

  30 مشاهدات

ثغرة في بروتوكول SCTP بنظام لينكس عمرها 18 عامًا قد تسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر والهروب من الحاويات

Cybersecurity team reviewing a regional security update
تقرير أمني إقليمي

قم بالتقييم على الفور

يمكن استغلال ثغرة "الاستخدام بعد التحرير" (use-after-free) في كود شبكة SCTP في نظام لينكس للحصول على صلاحيات الجذر الكاملة على المضيف، ويقول باحثو Tencent إنهم استخدموها للهروب من الحاوية والوصول إلى الجهاز الأساسي. هذه الثغرة موجودة منذ عام 2008. وقد تم إصدار التصحيح بالفعل: حيث تعمل النواة المستقرة 7.1.6 و6.18.42 و6.12.101 و6.6.148، التي تم إصدارها في 3 أغسطس، على سد هذه الثغرة. يجب على أي شخص يستخدم نواة أقدم تدعم بروتوكول SCTP تحديث نظامه.

لمحة سريعة

  • يمكن استغلال ثغرة «الاستخدام بعد التحرير» (use-after-free) في كود شبكة SCTP في نظام لينكس للحصول على صلاحيات الجذر الكاملة على جهاز مضيف، ويقول باحثو Tencent إنهم استخدموها للهروب من حاوية والوصول إلى الجهاز الموجود خلفها. هذه الثغرة موجودة منذ عام 2008. وقد تم إصدار التصحيح بالفعل: النواة المستقرة 7.1.6 و6.18.42 و6.12.101 و6.6.148، التي تم إصدارها في 3 أغسطس، تعالج هذه الثغرة. يجب على أي شخص يستخدم نواة أقدم يمكن الوصول إليها عبر SCTP تحديثها.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
متابعة القراءة

الحقوق

© SecurityTalent.com — original summary and analysis

  19 مشاهدات

إطار وطني سعودي لمشاركة معلومات الأمن السيبراني والاستجابة للحوادث

فرق وطنية تتبادل معلومات الحوادث السيبرانية بشكل منظم
سياسة وطنية

استعد للتطبيق

أعلنت الهيئة الوطنية للأمن السيبراني إطاراً وطنياً ينظم مشاركة معلومات الأمن السيبراني والاستجابة للحوادث، بهدف تحسين التنسيق ورفع الجاهزية على المستوى الوطني.

نظرة سريعة

  • يركز الإطار على مشاركة المعلومات والتنسيق أثناء الحوادث السيبرانية.
  • تحتاج الجهات إلى ربط إجراءاتها الداخلية بنقاط اتصال ومسارات تصعيد واضحة.
  • المصدر الرسمي هو المرجع لتحديد النطاق والمتطلبات والجداول المطبقة.

الحقوق

© SecurityTalent.com — original summary and analysis

  32 مشاهدات