Корпорации - Все публикации

Корпорации - Все публикации

Защита ядра Linux не спасает от эксплуатации CVE-2024-50264

...
Защита ядра Linux не спасает от эксплуатации CVE-2024-50264

Исследователи нашли новый способ эксплуатации уязвимости в ядре Linux — CVE-2024-50264. Этот баг в подсистеме AF_VSOCK позволяет вызвать use-after-free в объекте virtio_vsock_sock во время операций соединения. Уязвимость существует ещё с версии ядра 4.8 и опасна тем, что её можно эксплуатировать без привилегий пользовательских пространств.

Экосистема Security Vision сертифицирована Минобороны РФ по НДВ-2

...
Экосистема Security Vision сертифицирована Минобороны РФ по НДВ-2

Экосистема Security Vision получила сертификат соответствия Министерства обороны РФ (№ 7564 от 28.08.2025) по второму уровню контроля отсутствия недекларированных возможностей (НДВ-2). Документ подтверждает, что платформа и модули соответствуют заявленным возможностям и требованиям руководящих документов в области защиты информации.

Российские межсетевые экраны нового поколения (NGFW): как выбрать и чего ждать от рынка

...
Российские межсетевые экраны нового поколения (NGFW): как выбрать и чего ждать от рынка

Почему выбор российского межсетевого экрана нового поколения (Next Generation Firewall, NGFW) стал сейчас стратегической задачей? Каковы критерии этого выбора? Вместе с ведущими экспертами рынка в эфире AM Live мы разобрали ключевые тренды этого рынка и ошибки заказчиков, дали прогнозы на будущее.

Вышла новая версия Solar webProxy 4.3.1 с анализом SOCKS5-трафика

...
Вышла новая версия Solar webProxy 4.3.1 с анализом SOCKS5-трафика

ГК «Солар» выпустила обновление своей SWG-системы Solar webProxy до версии 4.3.1. В релизе появились новые возможности для анализа трафика, проходящего через SOCKS-прокси, а также инструменты для удобства администрирования.

Линус Торвальдс запретил бесполезные ссылки в коммитах ядра Linux

...
Линус Торвальдс запретил бесполезные ссылки в коммитах ядра Linux

Линус Торвальдс снова высказался жёстко — на этот раз против Link-тегов в коммитах ядра Linux. По его словам, в последние годы стало слишком часто встречаться бессмысленное добавление ссылок, которые в реальности не дают никакой дополнительной информации.

Бывший топ WhatsApp* обвинил Meta** в сокрытии проблем с безопасностью

...
Бывший топ WhatsApp* обвинил Meta** в сокрытии проблем с безопасностью

Бывший глава службы безопасности WhatsApp, Аттаулла Байг, подал в суд на корпорацию Meta. Согласно исковому заявлению, его уволили в ответ на то, что он сообщил о серьёзных сбоях в безопасности мессенджера, которые могли нарушать закон и вводить в заблуждение акционеров.

Российский ИИ выявляет нарушения техники безопасности с точностью 80%

...
Российский ИИ выявляет нарушения техники безопасности с точностью 80%

В университете ИТМО создали ИИ-модель, позволяющую автоматизировать отслеживание по видео действий на промпредприятии, способных привести к ЧП. Умный помощник работает со средней точностью 80% — намного выше, чем зарубежные аналоги.

Positive Technologies выпустила руководство по защите промышленных систем

...
Positive Technologies выпустила руководство по защите промышленных систем

Positive Technologies представила методическое руководство по промышленной кибербезопасности — OT Cybersecurity Framework. Документ задуман как практическое пособие для предприятий и интеграторов, которые занимаются защитой объектов промышленности и систем автоматизации от кибератак.

Безопасность виртуализации и SDN: угрозы, риски и меры защиты

...
Безопасность виртуализации и SDN: угрозы, риски и меры защиты

Безопасность виртуальной инфраструктуры выходит за рамки защиты гостевых операционок. Критически важными элементами являются гипервизор, плоскость управления и виртуальная сеть. Эксперты AM Live детально разобрали угрозы и меры защиты, рассказали о формировании целостной модели безопасности.

VirusTotal выявил сотни вредоносных SVG в новой фишинг-кампании

...
VirusTotal выявил сотни вредоносных SVG в новой фишинг-кампании

Киберпреступники активно эксплуатируют известный способ обойти защиту: для атак они начали использовать SVG-файлы. По данным VirusTotal, злоумышленники рассылают такие вложения в письмах под видом сообщений от колумбийской Генпрокуратуры.