wtorek, 20 stycznia, 2026

Partner z wyboru dla profesjonalnych marketerów

Ochrona fizyczna w firmie:...

W Polsce, agencje ochrony przeprowadzają rocznie ponad 2 miliony interwencji. Taka liczba zadań...

Jak zabezpieczyć dom przed...

W 2019 roku w Polsce zarejestrowano 70 000 przypadków kradzieży z włamaniem. Najwięcej...

Nowa generacja głośników sufitowych...

Electro-Voice, renomowana amerykańska firma specjalizująca się w technologii audio, wprowadza na rynek nową...

Systemy interkomowe Riedel Communications...

Riedel Communications to firma o międzynarodowej renomie, znana z innowacyjnych rozwiązań komunikacyjnych. Jej...
Strona głównaBezpieczeństwo ITTenable ogłasza nowy...

Tenable ogłasza nowy program współpracy badawczej w zakresie udostępniania informacji o lukach w zabezpieczeniach

Tenable, firma zajmująca się zarządzaniem ekspozycją, ogłosiła dziś utworzenie nowego programu Tenable Research Alliance, którego celem jest udostępnianie informacji o słabszych zabezpieczeniach przed ich publicznym ujawnieniem. Ta nowa inicjatywa dzielenia się danymi wywiadowczymi ma na celu ograniczenie możliwości wykorzystania przez cyberprzestępców nowo ujawnionych luk w zabezpieczeniach, umożliwiając zespołom ds. bezpieczeństwa i administratorom systemów zajęcie się ścieżkami ataku, zanim przestępcy będą mogli z tego skorzystać. AlmaLinux, Canonical, CIQ, GreyNoise i TuxCare [nowa marka usług CloudLinux Enterprise] to pięcioro pierwszych członków tej rozwijającej się sieci.

Po ujawnieniu nowej luki organizacje ścigają się z cyberprzestępcami. Osoby, których zadaniem jest zabezpieczenie organizacji, zajmują się pracą nad określeniem, czy wada istnieje w ich infrastrukturze, określaniem ryzyka, jakie stwarza, identyfikacją ścieżki ataków, priorytetyzowaniem słabości, które stanowią największe zagrożenie przed aktualizacją oprogramowania, w którym dostępna jest poprawka lub podejmowaniem działań łagodzących, gdy nie jest to od razu wykonalne. Zabiera to czas i naraża organizację. W tandemie cyberprzestępcy będą skanować pod kątem luki w zabezpieczeniach i opracowywać sposoby jej wykorzystania.
Tenable®, firma zajmująca się zarządzaniem narażeniami, ogłosiła dzisiaj utworzenie nowego programu Tenable Research Alliance, którego celem jest dzielenie się informacjami o lukach przed ich publicznym ujawnieniem. Ta nowa inicjatywa ma na celu zmniejszenie szansy na wykorzystanie nowo ujawnionych luk, pozwalając zespołom bezpieczeństwa i administratorom systemów na zajęcie się ścieżkami ataku zanim źli aktorzy będą mogli z nich skorzystać. AlmaLinux, Canonical, CIQ, GreyNoise i TuxCare [nowa nazwa usług CloudLinux Enterprise] to pięciu inauguracyjnych członków tej rozwijającej się sieci.

Kiedy nowa luka zostaje ujawniona, organizacje stają do wyścigu z cyberatakującymi. Osoby odpowiedzialne za zabezpieczenie organizacji muszą pracować nad zidentyfikowaniem, czy dana luka istnieje w ich infrastrukturze, określić ryzyko, jakie stwarza poprzez zidentyfikowanie ścieżek ataku, które wprowadza, ustalić priorytety dla tych słabości, które stanowią największe zagrożenie, a następnie albo zaktualizować oprogramowanie, gdy łata jest dostępna, albo podjąć działania łagodzące, gdy nie jest to natychmiast wykonalne. To wymaga czasu i pozostawia organizację narażoną. Równolegle, cyberprzestępcy będą skanowali luki w oprogramowaniu i opracowywali sposoby ich wykorzystania.

Ustanowienie ram dla sieci partnerów technologicznych, którzy będą dzielić się szczegółami dotyczącymi podatności zgodnie z najlepszymi praktykami Coordinated Vulnerability Disclosure (CVD), zwiększa prawdopodobieństwo, że skrypty oprogramowania (pluginy), które znajdą przypadki błędu, mogą być opracowane, przetestowane i wdrożone tak, aby zbiegły się w czasie z publicznymi ogłoszeniami o ujawnieniu. Dzięki temu organizacje mogą ocenić i naprawić swoje środowiska w dniu zerowym. Oznacza to, że osoby zajmujące się zarządzaniem podatnościami nie tylko dysponują tymi samymi informacjami, co aktorzy zagrożeń, ale są uzbrojone w możliwość podjęcia działań w celu znalezienia i naprawienia błędów, zanim przestępca

„Za każdym razem, gdy luka zostaje ujawniona, dzwonek na obiad rozbrzmiewa zarówno dla dobrych, jak i złych podmiotów, co oznacza, że organizacje są już na straconej pozycji” – wyjaśnia Robert Huber, dyrektor ds. bezpieczeństwa i szef działu badań w Tenable. „Wiemy, że cyberprzestępcy monitorują programy ujawniania luk w taki sam sposób jak my, szukając nowo ogłoszonych podatności, studiując wszystkie dostępne informacje, takie jak proof of concepts, ale szukają też możliwości wykorzystania luki. Dając naszym klientom narzędzia do usuwania tych słabości w momencie ich publicznego ogłoszenia, zmniejszamy tę lukę wywiadowczą i przekazujemy przewagę z powrotem właściwym ludziom.”

„Nasi klienci chcą mieć pewność, że mogą nadal używać Nessusa do wykrywania nieaktualnych pakietów na systemach AlmaLinux OS. Dołączenie do Tenable Research Alliance zapewnia doskonały sposób na współpracę Tenable i AlmaLinux, aby to umożliwić” – powiedział Jack Aboutboul, community manager AlmaLinux. „Bezpieczeństwo jest kluczowym elementem budowania odpornej infrastruktury internetowej, a ten krok pomaga wzmocnić AlmaLinux jako alternatywę CentOS z wyboru”.

„Ubuntu umożliwia bezpieczną konsumpcję open source w całym spektrum obliczeń dla przedsiębiorstw” – powiedział Lech Sandecki, menedżer produktu Ubuntu, Canonical. „Jako wydawca Ubuntu, Canonical z dumą dołącza do Tenable Research Alliance Program, kontynuując naszą współpracę, aby uczynić bezpieczeństwo open source jeszcze bardziej możliwym do działania, aktualnym i dokładnym”.

„CIQ, sponsor założycielski i partner Rocky Linux, jest podekscytowany możliwością zademonstrowania naszego zaangażowania w bezpieczeństwo open source poprzez dołączenie do Tenable Research Alliance Program”, powiedział Gregory Kurtzer, dyrektor generalny CIQ i założyciel Rocky Linux, Apptainer/Singularity i Warewulf. „Cieszymy się na współpracę z Tenable i społecznością Rocky Linux open source, aby stworzyć bardziej bezpieczny łańcuch dostaw oprogramowania”.

„Jesteśmy podekscytowani możliwością współpracy z Tenable w ramach Research Alliance Partnership,” powiedział Nate Thai, dyrektor ds. badań, GreyNoise. „Połączenie danych o lukach w zabezpieczeniach firmy Tenable, z masową wiedzą o exploitach w czasie rzeczywistym, którą zapewnia GreyNoise, pomoże naszym wspólnym klientom, a także partnerom przemysłowym, szybciej i dokładniej reagować na nowo pojawiające się luki w zabezpieczeniach”.

„W TuxCare na żywo łatamy dużą liczbę luk dla jądra Linux bez konieczności ponownego uruchamiania komputera. Dołączyliśmy do Tenable Research Alliance, aby ściślej współpracować z zespołem Nessus w celu prawidłowego zdiagnozowania, które luki zostały załatane na żywo, a które jeszcze nie zostały załatane” – powiedział Igor Seletskiy, CEO i założyciel TuxCare. „Przyniesie to bezpośrednie korzyści administratorom Linuksa, wzmacniając ich dostęp do użytecznych informacji i budując silniejszą infrastrukturę bezpieczeństwa”.

Aby uzyskać więcej informacji na temat programu oraz jak zostać członkiem, napisz na adres rap@tenable.com.

[tds_leads title_text="Otrzymuj powiadomienie, gdy tylko opublikujemy coś nowego!" input_placeholder="Wpisz tutaj swój adres e-mail" btn_horiz_align="content-horiz-center" pp_checkbox="yes" pp_msg="WmFwb3puYSVDNSU4MmVtJTIwc2klQzQlOTklMjBpJTIwYWtjZXB0dWolQzQlOTklMjAlM0NhJTIwaHJlZiUzRCUyMmh0dHBzJTNBJTJGJTJGb2Nocm9uYWliZXpwaWVjemVuc3R3by5wbCUyRnBvbGl0eWthLXByeXdhdG5vc2NpJTJGJTIyJTNFUG9saXR5a2ElMjBwcnl3YXRubyVDNSU5QmNpJTNDJTJGYSUzRS4=" msg_composer="error" msg_pos="form" msg_space="30px 0 0 0" msg_padd="10px 20px" unsub_msg="WW91J3JlJTIwYWxyZWFkeSUyMHN1YnNjcmliZWQlMjB3aXRoJTIwdGhpcyUyMGVtYWlsJTIwYWRkcmVzcyE=" display="" el_class="td-leads-amsonia" gap="10" input_border="1px" all_btn_border="1px" tdc_css="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" f_title_font_family="976" f_msg_font_family="976" f_input_font_family="976" f_title_font_size="eyJhbGwiOiIyNCIsInBvcnRyYWl0IjoiMjAiLCJwaG9uZSI6IjIwIn0=" f_title_font_line_height="1.2" f_title_font_weight="700" f_msg_font_size="eyJhbGwiOiIxMiIsInBvcnRyYWl0IjoiMTAifQ==" f_msg_font_line_height="1.2" f_msg_font_weight="400" f_input_font_size="eyJhbGwiOiIxNiIsInBvcnRyYWl0IjoiMTQiLCJwaG9uZSI6IjE0In0=" f_input_font_transform="" f_input_font_line_height="1.2" f_msg_font_transform="uppercase" f_msg_font_spacing="2" f_unsub_font_family="976" f_btn_font_family="976" f_unsub_font_size="10" f_unsub_font_spacing="2" f_unsub_font_weight="400" f_unsub_font_transform="uppercase" f_btn_font_line_height="1.2" f_btn_font_weight="400" f_btn_font_spacing="2" f_btn_font_transform="uppercase" f_unsub_font_line_height="1.2" f_btn_font_size="10" btn_bg="var(--amsonia-off-white)" btn_color="var(--amsonia-gray)" btn_color_h="var(--amsonia-primary-color)" all_btn_border_color="var(--amsonia-gray)" btn_border_color_h="var(--amsonia-primary-color)" title_color="var(--amsonia-dark)" input_place_color="var(--amsonia-gray)" input_color="var(--amsonia-dark)" input_bg="var(--amsonia-off-white)" input_bg_f="var(--amsonia-off-white)" input_border_color="var(--amsonia-gray)" input_border_color_f="var(--amsonia-primary-color)" btn_bg_h="var(--amsonia-off-white)" pp_check_border_color="var(--amsonia-gray)" pp_check_border_color_c="var(--amsonia-primary-color)" pp_check_bg="var(--amsonia-off-white)" pp_check_bg_c="var(--amsonia-off-white)" pp_check_square="var(--amsonia-primary-color)" pp_check_color="var(--amsonia-gray)" pp_check_color_a="var(--amsonia-primary-color)" pp_check_color_a_h="var(--amsonia-accent-color)" f_pp_font_family="976" f_pp_font_size="12" f_pp_font_line_height="1.2" f_pp_font_weight="400" msg_succ_bg="rgba(0,0,0,0)" all_msg_succ_border_color="var(--amsonia-accent-color)" msg_succ_color="var(--amsonia-accent-color)" all_msg_succ_border="1px" all_msg_err_border="1px" msg_error_color="var(--amsonia-dark)" all_msg_err_border_color="var(--amsonia-dark)" msg_err_bg="rgba(0,0,0,0)" btn_text="Zasubskrybuj"]
spot_img

Zrobimy dla Ciebie świetną stronę www

napisz do nas, a prześlemy dobrą ofertę Profesjonalne Strony www.

Continue reading

Ochrona fizyczna w firmie: Jak wybrać odpowiednią agencję ochrony?

W Polsce, agencje ochrony przeprowadzają rocznie ponad 2 miliony interwencji. Taka liczba zadań podkreśla znaczenie zapewnienia bezpieczeństwa w firmach. Wybór agencji ochrony może wydawać się skomplikowany, jednak kierowanie się kilkoma kluczowymi kryteriami ułatwia ten proces.Bezpieczeństwo jest kluczowym elementem funkcjonowania...

Jak zabezpieczyć dom przed włamaniem? 7 praktycznych porad dla każdego.

W 2019 roku w Polsce zarejestrowano 70 000 przypadków kradzieży z włamaniem. Najwięcej takich zdarzeń odnotowano w województwach dolnośląskim, śląskim i mazowieckim. W obliczu rosnącej liczby włamań, zabezpieczenie domu i ochrona przed włamaniem stają się kluczowe. W szczególności w...

Nowa generacja głośników sufitowych EVID C od Electro-Voice – krok ku doskonałości w dźwięku i bezpieczeństwie

Electro-Voice, renomowana amerykańska firma specjalizująca się w technologii audio, wprowadza na rynek nową generację głośników sufitowych z linii EVID. Produkty te, zaprojektowane z myślą o różnorodnych zastosowaniach w przestrzeniach komercyjnych, mają teraz także istotne znaczenie w kontekście poprawy bezpieczeństwa...

Korzystaj z ekskluzywnego dostępu do wszystkich naszych treści

Zdobądź subskrypcję online i odblokuj każdy artykuł, na który się natkniesz.