Корпорации - Все публикации

Корпорации - Все публикации

Уязвимость iMessage позволяет атакующему удаленно читать файлы на iPhone

...
Уязвимость iMessage позволяет атакующему удаленно читать файлы на iPhone

Недавно Apple выпустила обновление iOS под номером 12.4, в котором разработчики устранили серьезную уязвимость в iMessage. Используя эту брешь, атакующий мог удаленно читать содержимое файлов, хранящихся на устройстве, при этом никакого взаимодействия с пользователем не требовалось.

Как провести экспресс-аудит информационной безопасности

...
Как провести экспресс-аудит информационной безопасности

Грамотно выполненный аудит информационной безопасности помогает оперативно оценить общее состояние СОИБ в компании, выявить проблемные места, оценить уровень соответствия требованиям регуляторов, а также выработать стратегию комплексной защиты компании от разного рода угроз. Эксперты компании Astrum приводят подробный план действий: как организовать и эффективно провести экспресс-аудит ИБ.

Баг LinkedIn позволил создать вакансию директора Google

...
Баг LinkedIn позволил создать вакансию директора Google

Голландский специалист Михель Рейндерс обнаружил интересный баг в деловой социальной сети LinkedIn. Брешь позволяла пользователям без соответствующих полномочий публиковать вакансии в любой компании.

MaxPatrol SIEM 5.0 позволяет проводить ретроспективный анализ данных

...
MaxPatrol SIEM 5.0 позволяет проводить ретроспективный анализ данных

Positive Technologies обновила систему выявления инцидентов MaxPatrol SIEM. Новая версия (5.0) позволяет проводить ретроспективный анализ и мониторинг информационной безопасности в распределенных инфраструктурах. Также в продукте появились конструкторы правил корреляции и отчетов и ряд улучшений, упрощающих работу оператора системы.

Миллионы устройств на Android можно взломать воспроизведением видео

...
Миллионы устройств на Android можно взломать воспроизведением видео

CVE-2019-2107 — критическая уязвимость, позволяющая удаленно выполнить код. Брешь затрагивает все версии мобильной операционной системы Android между 7.0 и 9.0 (Nougat, Oreo и Pie). С помощью специального файла, который воспроизведет «родной» видеоплеер Android, злоумышленник может взломать смартфон и получить доступ к информации пользователя.

За три года No More Ransom привёл к убыткам вымогателей на $108 млн

...
За три года No More Ransom привёл к убыткам вымогателей на $108 млн

26 июля проекту No More Ransom исполнилось три года. По словам Европола, за это время No More Ransom привёл к убыткам киберпреступников на сумму $108 миллионов. А все потому, что многие пользователи скачивали с сайта проекта бесплатные инструменты для расшифровки файлов.

Диалоги с Siri попадают в руки подрядчиков Apple

...
Диалоги с Siri попадают в руки подрядчиков Apple

Сначала Google и Amazon, а теперь и Apple обвиняют в передаче голосовых записей общения с помощником Siri сторонним аналитическим компаниям. Об этом сообщило издание The Guardian со ссылкой на анонимного информатора.

Облачный SOC (центр мониторинга информационной безопасности) на примере Softline

...
Облачный SOC (центр мониторинга информационной безопасности) на примере Softline

Услуги аутсорсинга и миграция данных в облака уже давно не пугают бизнес. Вслед за некритичными бизнес-процессами компании готовы передать провайдерам самое важное — заботу об информационной безопасности. В ответ на тренд всеобщей цифровизации Softline и его дочерняя компания Infosecurity вывели на рынок новый продукт — облачный сервис ISOC.

Android Q все ещё позволяет рекламодателям отслеживать пользователей

...
Android Q все ещё позволяет рекламодателям отслеживать пользователей

В готовящейся к выходу мобильной операционной системе Android Q разработчики обещают обеспечить максимальный уровень конфиденциальности пользователей. Однако представители Фонда Электронных Рубежей (EFF) считают, что ряд проблем приватности все ещё актуален для пользователей ОС от Google.

Microsoft ограничивает GitHub-аккаунты пользователей из Крыма

...
Microsoft ограничивает GitHub-аккаунты пользователей из Крыма

21-летний российский разработчик Анатолий Кашкин, проживающий в Крыму, пожаловался на Microsoft: корпорация ограничила действие его GitHub-аккаунта. Причина заключается в наложенных США торговых санкциях.