Добавить новость

Театралы раскошелятся

«Спартак» разгромил «Адмирал» в КХЛ. Рубцов оформил дубль

Акатьева, Дикиджи, Мишина и Галлямов выступят на Гран-при России в Санкт-Петербурге

В сухой отставке // Оппозиция Абхазии давит на президента Аслана Бжанию с требованием покинуть пост

World News in Spanish


Новости сегодня

Новости от TheMoneytizer

CrowdStrike: Error que ocasionó apagón global ‘ahora no puede repetirse’

CrowdStrike detalló qué fue lo que ocasionó la caída de su plataforma, que afectó a equipos Windows y que “ahora no puede repetirse”, ya que implementó una serie de medidas que neutralizarían un incidente similar en el futuro.

La compañía de ciberseguridad publicó un análisis de causa raíz (RCA, por sus siglas en inglés), en el que amplió la información relacionada con el incidente que produjo un apagón a nivel mundial, el pasado 19 de julio, en especial en los aeropuertos en diversas partes del planeta.

Este informe ofrece más datos de los compartidos previamente en su revisión preliminar posterior al incidente (PIR) y brinda más información “sobre los hallazgos, las mitigaciones y los detalles técnicos” relacionados con la falla.

En primer lugar, reconoció que seguirá investigando acerca de lo sucedido, ya que aún hay clientes afectados por la actualización defectuosa de su sensor. No obstante, la gran mayoría pudo restablecer sus servicios con normalidad.

Así, precisó que Falcon, el sensor que desencadenó la caída mundial, se actualizó en febrero de 2024 con una nueva capacidad que le permitía visualizar posibles técnicas de ataque novedosos que pudiesen abusar de ciertos mecanismos de Windows.

Apagón informático por CrowdStrike afectó a 8,5 millones de computadores, según Microsoft

Esta característica “predefinió un conjunto de campos para que Rapid Response Content (RCA) recopilarse datos”, una capacidad que “se desarrolló y probó de acuerdo con los procesos de desarrollo de ‘software’ estándar de la compañía.

Ya el 5 de marzo, se produjo el primer RCA para el archivo del canal 291 como parte de una actualización de configuración de contenido, con tres versiones que “funcionaron como se esperaba en producción”, según este documento.

El 19 de julio de 2024, esta actualización se entregó a ciertos ‘hosts’ de Windows, con la capacidad lanzada en febrero de este año incluida. Entonces, el sensor estaba dispuesto a recibir 20 fuentes o campos de entrada, en lugar de los 21 que proporcionó dicha actualización.

“La falta de coincidencia resultó en una lectura de memoria fuera de los límites, lo que provocó un bloqueo del sistema”, aseguró, subrayando que, según sus análisis “este error no era explotable por un actor de amenazas”.

En este sentido, Crowdstrike adelantó que este escenario con el archivo defectuoso de canal con número 291 “ahora no puede repetirse”, e informó de las mejoras de proceso y los pasos de mitigación que está implementando “para garantizar una resiliencia aún mayor”.

En primer lugar, ha comentado que ha actualizado los procedimientos de prueba del sistema de configuración de contenido, con tests actualizados para el desarrollo de tipos de plantillas para el sensor, que contienen campos predefinidos para detectar las amenazas.

También añadió nuevas capas de seguridad y controles para el sistema de configuración de contenido, proporcionando a sus clientes un control adicional sobre la implementación de actualizaciones de RCA.

La firma recomendó a sus clientes que eviten la creación de archivos problemáticos del canal 291 y ha contratado a dos proveedores de seguridad de ‘software’ independientes para que realicen una revisión más exhaustiva del código del sensor Falcon y de los procesos de control de calidad y comunicación de extremo a extremo.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Театралы раскошелятся

Акатьева, Дикиджи, Мишина и Галлямов выступят на Гран-при России в Санкт-Петербурге

Аренда жилья в Москве подорожала на 25%

"Это настоящая война": Что задумал Трамп? Версия о "переломе хребта" – Васильев формулирует жёстко

Музыкальные новости

Продвижение Песни в Мою Волну музыкального стриминга Яндекс Музыка.

Сергей Собянин рассказал о благоустройстве на западе Москвы

Баскетбольный «Зенит» обыграл МБА-МАИ с разницей в 21 очко, а ПБК ЦСКА разгромил «Астану» с преимуществом в 60 очков

«Ростех» выставит на продажу совхоз на Кубани

Новости России

Умер российский художник Чесноков-Ладыженский

ИИ СПОСОБЕН ЗАМЕНИТЬ ВСЕ ВЛАСТИ ЦИВИЛИЗАЦИЙ, ГДЕ ЦЕЛЕСООБРАЗНО? Россия, США, Европа могут улучшить отношения и здоровье общества?!

Суд Москвы оштрафовал Google за запрещённый контент на 7,6 млн руб

Менее 6% ульяновцев зарабатывают более 100 тысяч рублей в месяц

Экология в России и мире

В МГППУ прошла пятая международная конференция «Цифровая гуманитаристика и технологии в образовании» (DHTE 2024)

Продвижение Песни в Мою Волну.

Препати премии «Звезды хайпа»: яркие хиты и секреты грядущей церемонии

100-летний юбилей отметили плановые органы Свердловской области

Спорт в России и мире

Рублёв — о неудаче на Итоговом турнире: ничего сверхъестественного не было

Янник Синнер обошёл Алькараса на $ 7 млн по призовым за сезон, Медведев замкнул топ-5 ATP

Теннисист Рублев проиграл Рууду на Итоговом турнире ATP

Касаткина остаётся в топ-10 рейтинга WTA, Шнайдер и Калинская сохранили позиции

Moscow.media

Филиал № 4 ОСФР по Москве и Московской области напоминает: Социальный фонд проинформирует самозанятых о формировании пенсионных прав

«Грузовичкоф» принял участие в открытии Общественной приемной по вопросам логистики

Обновление RooX UIDM: усиленная аутентификация при входе в Linux

Почти в полмиллиарда рублей обойдется строительство дорог в "Титановой долине"











Топ новостей на этот час

Rss.plus






Акатьева, Дикиджи, Мишина и Галлямов выступят на Гран-при России в Санкт-Петербурге

Боррель подтвердил снятие США ограничений на удары вглубь России

Ретроспектива Ивана Старостина в Музее-заповеднике С. В. Рахманинова

Продавший украденный подлинник указа Петра II дом Aguttes не отменит сделку