Security Lab

MITRE

MITRE – некоммерческая организация, основанная в 1958 году, которая управляет исследовательскими центрами, финансируемыми правительством США. Основная цель MITRE – поддерживать ключевые направления государственной политики, обеспечивая техническую поддержку и работу в области исследований и разработок для различных федеральных агентств.
Одной из наиболее известных инициатив MITRE является база данных общественных уязвимостей, которая предоставляет унифицированный список идентификаторов для уязвимостей в системах безопасности.
Также стоит отметить, что MITRE разрабатывает и поддерживает множество других инструментов, фреймворков и баз данных, которые активно используются в отрасли кибербезопасности по всему миру.

Топ-25 киберугроз по версии MITRE: уязвимости, которые хакеры используют как оружие

Какие ошибки чаще всего ведут к утечкам данных и финансовыми потерями организаций?

CVE празднует юбилей: 25 лет на страже киберпространства

Самое сложное впереди, но уроки прошлого уже стали фундаментом.

Срочно проверьте ПО: CISA и ФБР начинают борьбу против XSS

Предложение ведомств призвано улучшить безопасность новых версий программ.

Протоколы-предатели и коварный ИИ: анатомия современных атак на предприятия

Отчет Cato Networks рассказывает обо всех опасностях и нюансах.

Кибератака на MITRE Corporation: Китайские хакеры проникли через уязвимости в Ivanti Connect Secure

Компания рассказала, как киберпреступники из Китая внедряют виртуальные машины-призраки.

MITRE EMB3D: новая модель помогает производителям устройств опережать хакеров

Среда моделирования позволит создавать неуязвимые устройства, которым не нужна дополнительная защита.

Цифровая оборона непреступной MITRE пала под натиском хакеров

Даже самые подготовленные компании не застрахованы от взлома.

Шульман против MITRE: уязвимости DNSSEC неравнозначны по своему ущербу

Ошибочное приравнивание критичности угроз вызвало недовольство исследователей.

SaaS - новый фронт кибервойны: как правительственные хакеры атакуют ваш бизнес

Ваши сотрудники используют приложения, о которых вы не знаете. Вы уверены, что они безопасны?

Критическая уязвимость в роутерах D-Link оказалась фейком

CISA удалила недостаток из каталога, так как он оказался пустышкой.

Встречайте Lu0Bot — скрытного охотника в мире веб-приложений

Уникальный микс Node.js и JavaScript привлёк внимание специалистов.

Как защитить промышленность от кибератак: новый инструмент от MITRE и CISA

Обновленная версия программы Caldera притворяется хакером, чтобы испытать систему на прочность.

ИИ научился отражать 95% кибератак в смоделированной среде

Заменит ли робот ИБ-специалистов или станет их помощником?

Агентство CISA дарит компаниям бесплатные инструменты для защиты в облачных средах

Агентство облегчило усилия специалистов, которые переводят системы в облако из локальных сред.

Запись за пределами границ - самая опасная уязвимость в ПО по версии США

Правительство США опубликовало список 25 слабых мест ПО, которые приводят к катастрофическим последствиям.

США предупредили о растущей угрозе на сферу здравоохранения

Федеральные агентства США описали тактику атаки недавно обнаруженной группировки.

Произошла утечка жестко закодированного пароля Atlassian Confluence

После исправления критической уязвимости пароль стал общедоступным

MITRE показал уязвимые ко взлому IoT-устройства

Злоумышленник может просмотреть трансляцию с камеры или взломать её

ТОП-25 в мире уязвимостей

MITRE указал 25 главных недостатков ПО за 2019-2021 годы

Исследователи выступили против удаления Microsoft PowerShell

Специалисты удаляют PowerShell из-за частых атак киберпреступников