401 place 0

463 Как я оптимизировал реагирование на уязвимости с помощью EPSS

Habr
ersilh0x @ Habr · 10/31/2025 16:28 EDT

Как я оптимизировал реагирование на уязвимости с помощью EPSS

В предыдущей статье я рассказывал, как я интегрировал EPSS (Exploit Prediction Scoring System) с системой приоритизации уязвимостей, чтобы уйти от ограничений классической CVSS-модели.Из практики CVSS не подсказывает, будет ли уязвимость реально эксплуатироваться. Это приводит к перегрузке команд, неэффективному использованию ресурсов и пропуску уязвимостей, которые получат высокий уровень критичность в дальнейшем.При анализе популярных на рынке решений я также обнаружил, что поддержка EPSS либо отсутствует

To see detailed statistics for the news please log in »

Read the original

Add your comment
You must be logged in with Facebook to read and write comments.

A newsletter a day!

You may get 10 most important news around midday in daily newsletter. Press the button and we will send you the most important news only, no spam attached.

or register

LIKE us on Facebook so you won't miss the most important news of the day!

News from the same source
Habr Habr
Vox
Avishay Artsy @ Vox 1 place · today 07:15 EDT

Why Republicans in Congress are turning against Trump

For most of this year, Republican members of the House of Representatives seemed to move in lockstep with President Donald Trump, not hesitating to back him on controversial measures on immigration and the economy. But now they seem to be breaking ranks. Some Republican members of Congress have stood up to Trump on the release […] Read more

1,823 fresh

🔮
11.12.2025 ♑︎ Dear Capricorn, today promises to bring you relatively bright and emotionally rich moments in the... Read more ›
Eurogamer.net
Dom Peppiatt @ Eurogamer.net 1 place · today 05:37 EDT

Monster Hunter Wilds finally gets PC optimisation roadmap to coincide with Title Update 4, but players still aren't really happy

Here we go: Capcom has finally released an official trailer for Monster Hunter Wilds 4 Title Update 4, which is due to launch for the game on 16th December. But, as exciting as the new content is - featuring returning Elder Dragon, Gogmazios - most players are more interested in another tease of information Capcom has given over the past 24 hours: an optimisation roadmap for the game's performance on... Read more

518 fresh

Business Insider
Theron Mohamed @ Business Insider 1 place · today 06:22 EDT

Warren Buffett hired Todd Combs to take over Berkshire's portfolio one day. Here's what close watchers say about his surprise exit.

After praising Todd Combs for years, Warren Buffett gave him a "rather cool sendoff" in Monday's press release, one Berkshire watcher said. Read more

431 fresh

The Verge
Jess Weatherbed @ The Verge 1 place · today 06:06 EDT

Adobe sees a bright future as AI bet pays off

Entrenching generative AI into Adobe's creative software ecosystem is paying off, according to the company's latest earnings. While its share price has fallen by more than 37 percent this year at the time of writing, Adobe is reporting a bump in annual profits driven by record revenue of $23.77 billion for 2025 - an 11 […] Read more

376 fresh

Business Insider
Insider Inc. @ Business Insider 3 place · today 05:05 EDT

I made $560,000 in revenue last year reselling products on Amazon. Here's exactly how I do it.

Damilola Olaleye bought $200 worth of sunscreen during her maternity leave and sold it on Amazon. She took this gig full-time after a tech layoff. Read more

362 fresh

MacRumors
Tim Hardwick @ MacRumors 1 place · today 07:19 EDT

Apple Studio Display 2 Code Hints at 120Hz ProMotion, HDR, A19 Chip

Apple's next-generation Studio Display is expected to arrive early next year, and a new report allegedly provides a couple more details on the external monitor's capabilities. According to internal Apple code seen by Macworld, the new external display will feature a variable refresh rate capable of up to 120Hz – aka ProMotion – as well as support for HDR content. The current Studio Display is limited to 60Hz and supports... Read more

358 fresh

Gizmodo
Matt Novak @ Gizmodo 1 place · 12/10/2025 15:20 EDT

Marco Rubio Orders State Dept to Stop Using Calibri Font in Anti-DEI Push

“Switching to Calibri achieved nothing except the degradation of the department’s official correspondence," Rubio's memo said. Read more

335

Business Insider
Brent D. Griffiths @ Business Insider · today 05:57 EDT

From Garlic to Avocado: The goofy AI model codenames you should know

Leading tech and AI companies are thinking with their stomachs when it comes to naming their secretive AI advancements. Read more

328 fresh

Business Insider
Tim Paradis @ Business Insider · today 05:56 EDT

Welcome to the golden age of employee monitoring

Thanks to tech advances, bosses are gaining new ways to track what workers are up to — and sometimes that even extends beyond the office. Read more

328 fresh

Financial Times
Financial Times 1 place · today 04:28 EDT

US stock futures slide after Oracle results disappoint

US database company’s earnings published on Wednesday fell short of forecasts amid concerns over AI boom Read more

321 fresh

Business Insider
Dominick Reuter @ Business Insider · today 05:41 EDT

Walmart is one of the last major retailers that still doesn't accept Apple Pay. It probably won't anytime soon, either.

Walmart has stuck to its position of avoiding NFC-based payments, even as the rest of the retail world increasingly accepts them as the norm. Read more

316 fresh

Business Insider
Lauren Edmonds @ Business Insider · today 05:03 EDT

Australia is booting kids under 16 off social media. Some senators hope the US is next: 'Our lack of action is inexcusable.'

Australia's new law requires social media companies to bar young teenagers from opening accounts. US Senators are trying to do something similar. Read more

302 fresh

The most popular news from the same source for the last week
Habr Habr
Habr
steanlab @ Habr 1 place · 12/08/2025 14:30 EDT

Мой Thinkpad X220. Апгрейды и Coreboot-ы. Часть 1 — Апгрейды

Кажется как будто сто лет я не писал ничего на Хабр про свое любимое старое железо (последний раз это была хабра-ода любимому компаньону). Но сейчас, провозившись несколько недель с еще одним компаньоном (поменьше первого, но не менее горячо любимым) я решил написать и о нем. О Thinkpad X220В принципе, все сказанное по отношению к данному ноутбуку запросто масштабируется на близкородственные ноутбуки серий X и T. Заходите под кат, если вас... Read more

72

Habr
V_Sukhov @ Habr 2 place · 12/07/2025 10:13 EDT

Олимпиады — всё?

Думаю, что среди читательской аудитории Хабра многих бывших (а возможно, и действующих) олимпиадников, поэтому решил поделиться с сообществом наблюдениями и размышлениями об актуальных проблемах олимпиадного движения в стране. Коротко о том, какое я имею отношение к олимпиадному движению и почему считаю себя в праве публично высказываться на эту тему: я сам бывший олимпиадник (призёр Всероса по информатике), 15 лет веду кружки по информатике и программированию и, в том числе, готовлю... Read more

50

Habr
onlyahead @ Habr 1 place · 12/05/2025 04:01 EDT

Как армия китайских роботов обнуляет торговую войну с США?

Роботизация Китая побила все мировые рекорды и растёт по экспоненте. О стратегии Made in China 2025 и о том, как новая сверхдержава перекраивает мировую экономику вопреки главному конкуренту. Читать далее Read more

37

Habr
RationalAnswer @ Habr 3 place · 12/08/2025 00:06 EDT

Роскомнадзор пытается заблокировать ВСЁ, а также красный уровень тревожности в OpenAI

Самые интересные новости финансов и технологий в России и мире за неделю: РКН заблокировал FaceTime, Snapchat и Roblox, безвиз с Китаем и Саудовской Аравией, Россию внесли в черный список отмывания денег ЕС, в Южной Корее взломали домашние камеры наблюдения, Твиттер Маска оштрафовали в Европе, а также слухи о «чесночной» модели от OpenAI. Читать далее Read more

21

Habr
IlyaZnamenskiy (YADRO) @ Habr 1 place · 12/10/2025 04:28 EDT

Ищем выход из лабиринтов RISC-V ISA: ускорение инференса с тензорным компилятором и JIT-ассемблером

Привет, Хабр! Меня зовут Илья Знаменский, я ведущий инженер в группе оптимизации алгоритмов искусственного интеллекта в AI-дивизионе YADRO. Популярность RISC-V растет стремительными темпами, и на рынке появляется все больше новых отладочных плат. Моей команде поставили задачу: узнать, как эти платы будут справляться с простыми AI-нагрузками (задачи запуска LLM-on-device не стояло). В процессе работы мы внесли вклад в развитие собственного тензорного компилятора и создали библиотеку математических ядер, кото Read more

20

Habr
oneastok (Selectel) @ Habr 1 place · 12/06/2025 07:00 EDT

[Перевод] Конец эпохи паяльника или как гаражные энтузиасты случайно создали многомиллиардный бизнес

В 1977 году занавес поднялся, и на сцену, расталкивая локтями кустарные поделки энтузиастов, вышла знаменитая тройка микрокомпьютеров: Apple II, Commodore PET и TRS-80 от Tandy/Radio Shack. В то время Apple выглядела в этой компании, прямо скажем, гадким утенком, которому еще только предстояло расправить крылья и затмить конкурентов.Современники не были слепы. Журналисты той эпохи сразу почуяли ветер перемен: на смену суровым машинам, требующим от оператора инженерных навыков и паяльника, пришел «бытовой»... Read more

18

Habr
cognitronn (BotHub) @ Habr 1 place · 12/05/2025 05:42 EDT

[Перевод] Секрет, который скрывают создатели ИИ: почему галлюцинации — это не сбой, а заложенная функция

Галлюцинации - одна из самых коварных проблем, терзающих современные большие языковые модели (LLM). Этим словом, заимствованным из психиатрии, мы описываем текст, который выглядит безупречно правдоподобно, но по сути своей является чистым вымыслом.Эти цифровые миражи бросают тень на надёжность и безопасность реальных приложений на базе ИИ, подтачивая саму основу доверия к ним. Но какова природа этих призраков в машине? Что заставляет их появляться?В этой статье мы попытаемся заглянуть за кулисы этого... Read more

18

Habr
python_leader @ Habr · 12/08/2025 13:22 EDT

[Перевод] Что нового в PyCharm 2025.3

Команда Python for Devs подготовила краткий разбор нового релиза PyCharm 2025.3. В этой версии JetBrains объединяет пользователей Community с основным дистрибутивом, полностью поддерживает Jupyter при удалённой разработке, делает uv менеджером окружений по умолчанию, внедряет упреждающий анализ данных и расширяет поддержку LSP-инструментов — от Ruff и Pyright до Pyrefly. Читать далее Read more

12

Habr
master_program @ Habr 1 place · 12/08/2025 23:14 EDT

Физики изучили невидимый парный танец плазменных частиц

Коллектив ученых из Объединенного института высоких температур РАН и Московского физико-технического института обнаружил неожиданную и сложную связь между движениями парных пылевых частиц в плазме. Исследователям удалось показать, как неоднородность «кильватерного следа», оставляемого одной частицей, заставляет другую колебаться в вертикальном направлении в такт удвоенной частоте их горизонтальных смещений. Результаты работы, поддержанной грантом Российского научного фонда (номер  20-12-00372), опубликованы Read more

9

Habr
cognitronn (BotHub) @ Habr 1 place · 12/06/2025 11:44 EDT

Perplexity AI: что умеет ИИ от пересказа текста до генерации кода и бизнес-идей

Вот недавно я сидел и пытался разобраться в одной теме. Всё закончилось на открытии десяти вкладок и погоней за новостями и отчётами. Вроде информации достаточно, но целостной картины нет. И тут я вспомнил, как один товарищ советовал мне Perplexity AI для поиска разной инфы. Я попробовал...Честно, первая реакция была скептичной. Очередной чат-бот, который обещает золотые горы, а на деле выдаёт бессвязный текст. Но я ввёл первый запрос и удивился. Сервис... Read more

3

Most popular sources

  • You see 934 news out of 934.
  • Sources 61 out of 61.
Gizmodo 20% 14
Business Insider 18% 16
Ars Technica 13% 0
The Verge 7% 4
Tom's Hardware 7% 4
View sources »

LIKE us on Facebook so you won't miss the most important news of the day!

11.12.2025 08:12
Last update: 08:06 EDT.
News rating updated: 15:00.

What is Times42?

Times42 brings you the most popular news from tech news portals in real-time chart.
Read about us in FAQ section.


Times42 © 2025