Linux

Linux Foundation вводит систему оценки безопасности

...

Сформированный при организации Linux Foundation фонд Core Infrastructure Initiative, анонсировал первые результаты продвижения инициативы Best Practices Badge Program для стимулирования повышения безопасности свободных проектов.

Компания ESET выпустила новую версию ESET Secure Authentication

...

ESET обновила ESET Secure Authentication (ESA) – решение для двухфакторной аутентификации. Его новая версия разработана в ответ на пожелания корпоративных клиентов, в том числе из России и стран СНГ. 

Хакерская Linux-утилита заражает злоумышленников троянцем

...

Появление новых троянцев-бэкдоров, способных выполнять команды злоумышленников и предоставлять возможность удаленного управления зараженным компьютером, всегда является значимым событием в сфере информационной безопасности. Тем более, если такие вредоносные программы предназначены для операционных систем семейства Linux.

Раскрыты детали уязвимости Badlock в Samba

...

Раскрыты подробности об анонсированной в марте уязвимости Badlock (CVE-2016-2118), которая затрагивает почти все версии Windows и Samba. Уязвимость оказалась не столько критичной (CVSS 7.1/6.4 из 10) как предполагалось и может быть использована для совершения MITM-атаки, при наличии у злоумышленника доступа к шлюзу или локальной сети клиента или сервера.

Закрыт крупный ботнет из Linux-серверов

...

Сообщается о закрытии ботнета Mumblehard, включавшего около 4000 Linux-серверов. Ботнет был обнаружен более года назад и использовался преимущественно для рассылки спама. В сотрудничестве с правоохранительными органами разных стран, в числе которых Украина и Эстония.

Код безопасности выпустил новую версию Secret Net LSP

...

Компания «Код безопасности» объявляет о начале продаж обновленной редакции продукта SecretNetLSP (версия 1.4). Он обеспечивает защиту рабочих станций и серверов под управлением ОС Linux, позволяет контролировать доступ пользователей к защищаемым файлам и устройствам.

SecretNetLSP (версия 1.4). Он обеспечивает защиту рабочих станций и серверов под управлением ОС Linux, позволяет контролировать доступ пользователей к защищаемым файлам и устройствам." />

Опубликован работающий эксплоит для установки Linux на PS4

...

В начале марта 2016 года группа хакеров Fail0verflow официально обнародовала инструменты, необходимые для установки Linux на консоль PlayStation 4. Но тогда исследователи не предоставили самое главное – эксплоит, который нужен для осуществления хака.

Solar Security выпустила DLP-агент для контроля рабочих станций Linux

...
Solar Security выпустила DLP-агент для контроля рабочих станций Linux

Компания Solar Security первой среди отечественных DLP-разработчиков выпускает на рынок модуль контроля рабочих станций Dozor Endpoint Agent for Linux, являющийся частью DLP-системы Solar Dozor 6.0, предназначенный для работы с Astra Linux и GosLinux (Гослинукс).

Обнаружена критическая локальная уязвимость в Exim

...

Раскрыты подробности критической уязвимости (CVE-2016-1531) в почтовом сервере Exim, позволяющей непривилегированному локальному пользователю системы выполнить код с правами root. Проблема устранена в выпусках 4.84.2, 4.85.2, 4.86.2, 4.87 RC5 и 4.82.2.

Google уверяет, что уязвимость в ядре Linux неопасна для Android

...

Представители Google отреагировали на заявления компании Perception Point, два дня назад рассказавшей о критической уязвимости (CVE-2016-0728) в подсистеме keyring ярда Linux.