Výsledky hledání

výrobce: Qualys v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

10 karet z 10 položek

1

CVE-2026-68820 v katalogu CISA: požadavky na nápravu

Zranitelnost CVE-2026-68820 je aktivně zneužívána v systému Windows a figuruje v katalogu Known Exploited Vulnerabilities agentury CISA s lhůtami na nápravu podle BOD 26-04: 3 dny pro veřejně přístupné systémy a 14 dní pro interní koncové body. Podle zdroje je nutné nejen nainstalovat opravu (KB5121003 pro Windows 11, KB5120249 pro Windows 10), ale také zajistit restart zařízení, jelikož oprava vyžaduje výměnu ovladače jádra a bez restartu zůstává systém zranitelný.

KEV ✓ EPSS 0.00 CVSS 7.0 CVE-2026-68820 Microsoft Qualys veřejná správa US FR 5 zdrojů

Qualys · CERT-FR – avis · Tenable Research · Microsoft Security · CISA KEV

shrnutí generováno strojově za 0,0040 USD — otevřít originál

1

Proč je objevování API kritické pro moderní zabezpečení aplikací

Zdroj uvádí, že neznámá API vytváří nezachycené bezpečnostní riziko, protože útočníci si budují vlastní inventář prostřednictvím průzkumu. Kvalys doporučuje kontinuální zjišťování API z různých zdrojů (API Gateway, cloud, specifikace, provozní tok a externí signály) a jejich atribuci vlastníkům, aby se mohla testovat a řešit.

Qualys US

Qualys ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

1

Qualys spouští Real-Time CSPM pro rychlejší detekci a řešení cloudových rizik

Qualys uvedl na trh funkci Real-Time Cloud Security Posture Management (CSPM) integrovanou do své platformy, která monitoruje cloudové prostředí v reálném čase místo periodických skenů. Řešení kombinuje agentless skenování s AI analytiku, pokrývá více než 200 cloudových služeb a umožňuje integraci s ticketovacími systémy jako Jira a ServiceNow pro automatizované opravy a compliance s normami NIST, CIS Benchmarks a PCI-DSS.

Qualys US

Qualys ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

1

Automatizovaná oprava konfigurací v éře umělé inteligence

Zdroj Qualys uvádí, že moderní AI nástroje mohou zneužít chyby konfigurace a zneužít zranitelnosti během minut, zatímco organizace průměrně potřebují 14 měsíců na nápravu základních chyb v identitě a přístupu. Kvalys nabízí řešení Audit Fix, které automatizuje detekci, prioritizaci a nápravy nakonfigurovaných chyb pomocí předpřipravených skriptů nasazovaných přes Cloud Agent, čímž se vytváří nepřetržitý a ověřený cyklus bez manuálních zásahů.

Qualys US

Qualys ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

3

Autonomní náprava zranitelností ve věku umělé inteligence

Qualys představuje TruRisk Eliminate, nový operační model pro řízení zranitelností adaptovaný na dobu, kdy se počet známých zneužívaných zranitelností zvýšil 6,5krát za čtyři roky a čas k využití zranitelnosti se zkrátil na minus 7 dní. Řešení kombinuje AI-podporované skórování spolehlivosti záplat, bezopravné nápravné možnosti, postupné nasazení a automatizované vrácení změn s cílem dosáhnout operational resiliency.

Qualys US

Qualys ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

Kvalys TruConfirm nyní ověřuje celý prostor útoků: od sítě k hostitelům

Kvalys oznámil rozšíření své technologie TruConfirm o validaci exploitability přímo na koncových zařízeních prostřednictvím Cloud Agenta. Nově je možné ověřovat zranitelnosti na úrovni hostitelů (lokální eskalace oprávnění, chyby v prohlížečích a jádru systému), které dosud nebyly dostupné síťovému skenování samému.

Qualys US

Qualys ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

Kvalys InstaScan: detekce zranitelností bez skenování v reálném čase

Zdroj uvádí, že Qualys uvedl InstaScan, který umožňuje detekovat zranitelnosti během minut od jejich zveřejnění bez tradičních skenů. Technologie Agent Insta koreluje nové bezpečnostní zpravodaje s existující inventárizací a telemetrií, čímž překonává pomalost plánovaných skenů a umožňuje bezpečnostním týmům reagovat na hrozby rychleji než útočníci.

Qualys US

Qualys ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

1

Správa AI pomocí platformy Qualys TotalAI

Qualys představil řešení TotalAI pro správu a řízení bezpečnosti umělé inteligence v podnikových sítích. Platforma má pomoci organizacím v objevování AI systémů, jejich posuzování, nápravě a řízení rizik, a to na základě kontinuálního sběru technických důkazů o funkčnosti kontrolních mechanismů.

Qualys US

Qualys ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

2

Qualys přidává skenování zranitelností pro AWS Lambda

Zdroj uvádí, že Qualys rozšiřuje serverless bezpečnost o automatické skenování zranitelností v AWS Lambda funkcích. Nová funkce doplňuje posturální kontroly (CSPM) o detekci zranitelných open-source balíčků a zastaralých knihoven přímo v kódu funkcí, s automatickým spouštěním při vytvoření nebo aktualizaci funkcí.

Qualys US

Qualys ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

Облastní převzetí cloudu za deset minut: Jak exponované IAM klíče, chybná konfigurace a AI mění pravidla cloudových…

Zdroj uvádí dvě reálné cloudové útoky, které dosáhly významného dopadu za méně než deset minut. V prvním případě umožnily kompromitované AWS přihlašovací údaje útočníkům nasadit těžbu kryptoměn na EC2 a ECS prostředky během deseti minut. Ve druhém případě exponovaný AWS přístupový klíč z veřejně přístupného S3 bucketu vedl k eskalaci oprávnění, pohybu přes devatenáct AWS účtů, zneužití Amazon Bedrock modelů a dalšímu zneužití cloudových zdrojů během osmi minut. Zdroj uvádí, že moderní cloudové…

Amazon AWS Qualys US

Qualys ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál