Biztonsági céget vásárol a 1Password
A 1Password bejelentette, hogy felvásárolja a hozzáféréskezelési megoldások fejlesztésével foglalkozó Apono vállalatot.
Az izraeli székhelyű Apono az elmúlt időszakban jelentős fejlesztésekkel rukkolt elő a hozzáféréskezelések területén. A megoldásai elsősorban azzal hívták fel magukra a figyelmet, hogy a humán identitások mellett lehetőséget adnak a gépi, illetve a mesterséges intelligencia alapú ügynökök identitáskezelésére is. Mindezt úgynevezett just-in-time módon.
A just-in-time hozzáféréskezelés lényegében annyit takar, hogy a rendszer a szükséges engedélyek megadása előtt elemzéseket végez a beállított hozzáférési szabályok, illetve házirendek alapján, majd ezeknek megfelelően, a lehető legjobban leszűkítve osztja ki az engedélyeket, amiket aztán a feladatok elvégzését követően rögtön vissza is von. Ezáltal nagyon dinamikus identitáskezelés megvalósítására ad módot. Többek között olyan környezetekben is bevethető, mint például: AWS, Azure, Google Cloud, Kubernetes, Snowflake és Databricks. Mindezek mellett több mint 200 vállalati alkalmazás integrációját is támogatja.
Az Apono technológiáira többek között a 1Password menedzsmentje is felfigyelt, és úgy látta, hogy azok kiválóan tudnák kiegészíteni a meglévő biztonsági megoldásait, illetve azokhoz jól integrálhatók. Ezért úgy döntött, hogy felvásárlási ajánlatot ad a cégre, amit az Apono vezetősége el is fogadott.
A két vállalat egyelőre nem hozta nyilvánosságra a pénzügyi részleteket, de egyes internetes hírforrások szerint 250-300 millió dolláros üzletről lehet szó.
-
A tar kapcsán egy biztonsági hibajavítás vált elérhetővé.
-
A VeraCrypt két biztonsági hibát tartalmaz.
-
Az ISC BIND kilenc biztonsági rés miatt kapott frissítést.
-
Az Exim fejlesztői két biztonsági hibáról számoltak be.
-
A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.
-
A React egy közepes veszélyességű sebezhetőséget tartalmaz.
-
A Webmin esetében egy XSS-típusú biztonsági résre derült fény.
-
A Mozilla a Thunderbirdhöz is elérhetővé tette a legújabb hibajavításokat.
-
A Check Point egy nulladik napi biztonsági hiba miatt adott ki frissítést.
-
Kilenc biztonsági hibára derült fény a Next.js kapcsán.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










