По мере роста числа и уровня сложности корпоративных приложений увеличивается и количество уязвимостей, которыми могут воспользоваться злоумышленники. Традиционные методы обеспечения безопасности приложений ориентированы на программное обеспечение в тестовой среде разработки, они не защищают уже работающие приложения, и зачастую их внедрение требует чересчур много времени.
Новости
Искать баги в Chrome стало выгоднее: компания Google увеличила максимальное вознаграждение за найденные уязвимости с $5 000 до $15 000. Минимальная награда составляет $500, а на сайте Google теперь подробно объясняется, за какие уязвимости положено вознаграждение, и в каком размере.
Шпионы из АНБ и GCHQ (британская разведка) сливают информацию об уязвимостях в системе безопасности Tor для того, чтобы обеспечить надежную защиту системы. Об этом рассказал руководитель проекта Эндрю Льюмэн в интервью BBC.
Чтобы защитить пользователей от наиболее опасных уязвимостей, затронувших в последнее время устройства Android, «Лаборатория Касперского» выпустила бесплатное мобильное приложение для этой платформы. Kaspersky Fake ID Scanner проверяет, присутствуют ли на сканируемом смартфоне или планшете уязвимости или эксплуатирующие их приложения, которые могут привести к потере пользователем ценных данных, личной информации или денег.
Громкая история, связанная с прослушиванием абонентов украинских телекоммуникационных операторов, имеет вполне очевидные технические предпосылки. Получить доступ к чужим разговорам по мобильному гораздо легче, чем кажется.








