Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Обзор рынка инструментов SCA (Software Composition Analysis)

...
Обзор рынка инструментов SCA (Software Composition Analysis)

Для обнаружения угроз безопасности компаниям, использующим программы с открытым исходным кодом, следует контролировать анализ состава ПО. Для этих целей в процессе разработки можно использовать специальные инструменты SCA (Software Composition Analysis).

Цифровая устойчивость бизнеса: как обеспечить непрерывность в условиях растущих рисков

...
Цифровая устойчивость бизнеса: как обеспечить непрерывность в условиях растущих рисков

Цифровая устойчивость стала обязательным требованием для выживания бизнеса в условиях растущих операционных рисков. Эксперты обсудили принципы создания организационной и технологической среды, способной противостоять сбоям.

Chrome 143 закрывает 13 уязвимостей, включая критический баг в V8

...
Chrome 143 закрывает 13 уязвимостей, включая критический баг в V8

Google выпустила Chrome 143 для Windows, macOS и Linux; релиз содержит важный патч. В новой версии (143.0.7499.40 для Linux и 143.0.7499.40/41 для Windows и macOS) закрыто 13 уязвимостей, включая критическую брешь в движке JavaScript V8 — CVE-2025-13630, проблема путаницы в типах данных (Type Confusion).

1С-Битрикс запускает соревнования по взлому Битрикс24

...
1С-Битрикс запускает соревнования по взлому Битрикс24

1С-Битрикс объявила о запуске нового формата соревнований по поиску уязвимостей — Bitrix Pwn Master, вдохновлённого легендарным международным конкурсом Pwn2Own. Это первый подобный проект компании, и он проводится совместно с платформой Standoff Bug Bounty.

ГОСТ Р 56939-2024: аудит безопасной разработки и ключевые изменения стандарта

...
ГОСТ Р 56939-2024: аудит безопасной разработки и ключевые изменения стандарта

В конце декабря 2024 года вступил в силу Национальный стандарт РФ «Защита информации. Разработка безопасного программного обеспечения. Общие требования» (ГОСТ Р 56939-2024), заменивший ГОСТ Р 56939-2016. В аудит безопасной разработки внесены важные изменения.

В OpenVPN пропатчена критическая уязвимость, грозящая DoS-атакой на сервер

...
В OpenVPN пропатчена критическая уязвимость, грозящая DoS-атакой на сервер

Релиз OpenVPN 2.7_rc2 содержит патчи для двух уязвимостей, позволяющих удаленно вызвать на сервере состояние отказа в обслуживании (DoS). Одна из проблем оценена в 9,1 балла по шкале CVSS — как критическая.

Приказ ФСТЭК №117: что изменится для ГИС с 1 марта 2026 года

...
Приказ ФСТЭК №117: что изменится для ГИС с 1 марта 2026 года

ФСТЭК России коренным образом меняет подход к защите ГИС. Новый приказ №117 ужесточает требования к инфраструктуре, подрядчикам и виртуализации. Узнайте о ключевых изменениях, к которым нужно подготовиться до 2026 года.

Незаметный бэкдор год сидел в сети подрядчика российской телеком-компании

...
Незаметный бэкдор год сидел в сети подрядчика российской телеком-компании

Специалисты центра исследования киберугроз Solar 4RAYS (группа компаний «Солар») рассказали на SOC Forum 2025 о расследовании атаки на одну из телеком-компаний. В ходе инцидента они выявили новый бэкдор под названием IDFKA, который позволил злоумышленникам получить доступ к базе данных абонентов и до сих пор представляет угрозу для российских организаций.

У россиян массово сбоит Kaspersky Secure Connection

...
У россиян массово сбоит Kaspersky Secure Connection

Ряд российских пользователей сталкивается со сбоями в работе Kaspersky Secure Connection — сервиса «Лаборатории Касперского» для безопасной передачи трафика. У людей появляются ошибки подключения, приложение зависает на этапе «подключение к удалённому серверу» и не проходит инициализацию.



Обзор Avanpost DS 1.8.2 — российской службы каталогов

Обзор Avanpost DS 1.8.2 — российской службы каталогов

Компания Avanpost продолжает развитие своей системы каталогов Avanpost DS. В обновлённой версии этого продукта появились такие функциональные возможности, как совместимость с отечественными ОС, поддержка гетерогенных сред, доверие с MS AD и другие. Посмотрим, как происходит развитие этого продукта.

Сертификат AM Test Lab №548 от 02.12.2025