EN / ES / HU
cybersecurity

A sajnálatos állapot a készségek elosztásában

Forrás: blog.trailofbits.com 1 perc olvasás

Megosztás

A sajnálatos állapot a készségek elosztásában

Összefoglalót olvas. A teljes tartalom itt érhető el: blog.trailofbits.com.

A tesztek kimutatták, hogy az új "képességszkennereket", amelyek a rosszindulatú ügynökök képességeinek észlelésére szolgálnak, könnyen megkerülhetők a ClawHub, skills.sh és Cisco képesség-szkennerén egyszerű trükkökkel, mint például fájl levágása, rejtett rakományok .docx vagy mérgezett .pyc fájlokban, valamint azonnali befecskendezés. A cikk arra a következtetésre jut, hogy a nyilvános készségpiacok nem biztonságosak érzékeny használatra, és inkább válogatott, kontrollált készségforrásokat javasolnak.

A teljes cikk az eredeti weboldalon

Külső link: blog.trailofbits.com

Kapcsolódó cikkek