Bezpečnostní výzkumný pracovník zveřejnil zero-day zranitelnost v CrowdStrike Falcon nazvanou FalconFlank, která umožňuje útočníkům zvýšit práva na aktualizovaných systémech Windows.
Elastic Security upozorňuje, že mnoho bezpečnostních prodejců znesnadňuje přístup k telemetrii, kterou si organizace samy shromažďují — buď prostřednictvím dodatečných licencí, nebo opožděných dávkových exportů. Zdroj tvrdí, že skutečně otevřená data musí splňovat tři podmínky: být dostupná bez dodatečných nákladů, v plné věrnosti a v reálném čase. Srovnání dokumentace sedmi producentů ukazuje, že jen Splunk a Elastic nenárokují licenci na export vlastních dat uživatelů.
GreyNoise Labs oznámila rozšíření integrace s platformou CrowdStrike Falcon. Nová integrace přináší vyhrazený dashboard pro CrowdStrike Falcon Next-Gen SIEM, pravidla pro detekci podezřelého příchozího provozu a playbookusy pro SOAR, které automatizují odpověď na hrozby pomocí kontextu z GreyNoise.
CrowdStrike publikoval svoji roční zprávu o hrozbách 2026. Podle titulku se okno pro zneužívání zranitelností zužuje, zatímco se rozšiřuje používání umělé inteligence v kybernetických operacích.
GreyNoise Labs oznámila, že jejich zpravodajství je nyní integrováno do platformy CrowdStrike Falcon, což umožňuje přidávat kontext z internetu-širokého skenování do dotazů SIEM, pracovních postupů SOAR a AI-řízeného třídění incidentů.