Эксперт Positive Technologies обнаружил три уязвимости в УСПД СЕ805М производства компании «Энергомера»; одна из проблем была признана критической. Обновление с патчами для встроенного софта уже доступно и предоставляется по запросу.
Новости
Positive Technologies сообщила о запуске первой продуктовой программы по поиску уязвимостей (Bug Bounty). Она будет проходить с 20 декабря 2023 года по 20 января 2024-го.
Эксперты выделили тренды в России и мире в области разработки ИТ-продуктов, блокчейна, ML, безопасности приложений и ОС за 2023 год. А также сделали прогнозы на 2024 год. Так, специалисты ожидают развитие продуктов в области data lake и инфраструктур будущего — преимущественно в контейнерах и облаках.
В PT Network Attack Discovery версии 12 расширены возможности выявления аномалий через профилирование, анализа шифрованного трафика. Добавлена поддержка Debian 11 и Astra Linux 1.7.4/5, экспертные модули теперь обновляются автоматом.
На платформе Standoff 365 Bug Bounty появилась возможность выплачивать вознаграждения за найденные уязвимости багхантерам-иностранцам, притом в удобной для них валюте.