Средства поиска уязвимостей - Все публикации

Средства поиска уязвимостей - Все публикации

Системы сканирования персонального компьютера на наличие уязвимого программного обеспечения

Вопрос
Задать вопрос

Обновилась система поиска уязвимостей Metasploit

...

Компания-производитель популярного пакета эксплуатационных кодов добавила в его состав новые тесты, а также обеспечила возможность его эффективного использования корпоративными клиентами в рамках локальной вычислительной сети.

Компания Veracode представила службу проверки сайтов на уязвимости

...

Сервис призван помочь корпоративным клиентам в поиске и исправлении разнообразных изъянов в их веб-приложениях. Сайты будут проверяться на наличие ряда часто эксплуатируемых ошибок безопасности - например, возможностей межсайтового исполнения сценариев (XSS) и проведения SQL-инъекций. Одной из основных особенностей новой службы является быстрое исследование множества информационных ресурсов.

Разыскиваются уязвимости в Facebook

...

Руководство крупнейшей в мире социальной сети объявило, что будет выплачивать вознаграждение за каждый обнаруженный изъян, угрожающий безопасности пользователей или конфиденциальности их персональных данных.

Плагин для Chrome покажет уязвимость сайтов для XSS-атак

...
Плагин для Chrome покажет уязвимость сайтов для XSS-атак

Компания Google представила экспериментальный плагин DOM Snitch для браузера Chrome, позволяющий веб-разработчикам, тестировщикам и специалистам по безопасности выявлять ошибки в коде, выполняемом на стороне клиента.

Второй вторник месяца - время горячих обновлений безопасности

...

Прошел очередной «вторник горячих патчей», второй по счету вторник месяца. А значит, 14 июня приблизительно после 20:00 по Московскому времени корпорация  Microsoft выпустила свежий сборник критически важных исправлений безопасности для своих продуктов. И в этот раз список обновлений безопасности оказался весьма большим.

Stonesoft запустила сервис тестирования средств сетевой защиты Anti-Evasion Readiness Test

...

Компания Stonesoft объявила о запуске сервиса по тестированию способности систем сетевой безопасности противостоять динамическим техникам обхода — Anti-Evasion Readiness Test. Этот тест, по задумке Stonesoft, позволит наглядно показать, насколько хорошо защищены критически важные активы организаций от динамических техник обхода.

SDL как новый подход к безопасности

...
SDL как новый подход к безопасности

Вопрос создания программного обеспечения отвечающего требованиям информационной безопасности, в настоящее время является приоритетным для всех производителей. Однако подход корпорации Microsoft,  успешно используемый ими при создании ПО, помогает не только минимизировать риски связанные с новыми дефектами с точки зрения безопасности, но и значительно улучшить качество выпускаемой продукции. Об этом мы побеседовали со Стивом Липнером, старшим директором направления SDL корпорации Microsoft.

Qualys проверила дополнения к браузерам на уязвимости

...

На протяжении всей недели основным поставщиком новостей в области информационных технологий и защиты данных остается конференция RSA 2011. Сегодня Интернет-журналисты рассказывают о докладе, который представила аналитическая компания Qualys; согласно проведенному ею исследованию, на компьютерах почти 80% пользователей Сети имеются открытые ворота для проникновения инфекций - уязвимости в устаревших плагинах к обозревателям.

SAP нацелился на средний бизнес: новые вызовы специалистам по безопасности

...
SAP нацелился на средний бизнес: новые вызовы специалистам по безопасности

Компания САП СНГ (SAP CIS) подвела итоги за 2010 год, как рассказал генеральный директор российского подразделения SAP Владислав Мартынов, рост оборота компании составил 53%, а рост продаж ПО 84%. SAP CIS отмечает, что одним из важнейших факторов роста стала новая стратегия направленная на развитие партнеров, занимающихся внедрением системы, развитием новых стратегических сегментов (финансовый сектор, госсектор и торговля), а также фокусом компании на рынок среднего бизнеса (компании, не входящие в топ 400 согласно оценкам РА Эксперт).

Akamai защитит веб-ресурсы от нападений

...

Компания открывает доступ к новой линейке услуг, которые предназначены для борьбы с разнообразными нападениями на веб-приложения. Сообщается, что теперь администраторы смогут воспользоваться средствами поиска ошибок безопасности и противодействия DDoS-атакам.