Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Генеральным директором КриптоПро стал Станислав Смышляев

...
Генеральным директором КриптоПро стал Станислав Смышляев

Компания КриптоПро сообщила об изменении в руководящем составе: на должность генерального директора назначен Станислав Смышляев, который ранее был заместителем Натальи Черновой.

Microsoft устранила баг автоматизации службы обновления в Windows 11

...
Microsoft устранила баг автоматизации службы обновления в Windows 11

Microsoft устранила очередную проблему в Windows 11, вызванную июньскими предварительными обновлениями. Речь идёт о сбоях в работе скриптов автоматизации Windows Update, которые появились после установки KB5039302.

UserGate NGFW внедрили в госучреждение Москвы

...
UserGate NGFW внедрили в госучреждение Москвы

Оборудование российского разработчика ИБ-решений UserGate успешно внедрили в ИТ-инфраструктуру Государственного бюджетного учреждения города Москвы «Дирекция по обслуживанию территорий зеленого фонда Троицкого и Новомосковского административных округов города Москвы» (ГБУ «ДО ТЗФ ТиНАО»).

Программа Bug Bounty от Innostage теперь охватывает промежуточные действия

...
Программа Bug Bounty от Innostage теперь охватывает промежуточные действия

Компания Innostage расширила программу вознаграждений за найденные уязвимости (Bug Bounty): теперь она охватывает промежуточные действия на пути к реализации недопустимого события (НС).

Стратегии харденинга: как укрепить защиту через оптимизацию настроек

...
Стратегии харденинга: как укрепить защиту через оптимизацию настроек

Укрепление (харденинг) информационных систем не только повышает защищённость от внешних атак, но и способствует построению надёжной основы для устойчивого развития ИТ-инфраструктуры. Это — комплексный подход, включающий в себя различные меры: от настройки операционных систем и приложений до обучения сотрудников основам информационной безопасности. Как его реализовать?

Signal исправил 6-летний баг хранения ключей шифрования в открытом тексте

...
Signal исправил 6-летний баг хранения ключей шифрования в открытом тексте

Разработчики мессенджера Signal решили наконец повысить безопасность версии приложения для десктопов. В частности, девелоперы поменяли способ хранения ключей шифрования, за что их критиковали с 2018 года.

Критическая уязвимость Exim затрагивает 1,5 млн серверов

...
Критическая уязвимость Exim затрагивает 1,5 млн серверов

Более полутора миллионов почтовых серверов, на которых запущена уязвимая версия Exim, открыты для кибератак, в ходе которых злоумышленники могут направить пользователям вложения с вредоносным кодом.

МТС RED расширил варианты поставки сервиса Security Awareness

...
МТС RED расширил варианты поставки сервиса Security Awareness

Компания МТС RED анонсировала сразу три модели поставки решения для повышения киберграмотности сотрудников (МТС RED Security Awareness): MSS, SaaS и on-premise.

В Windows 11 устранили баг постоянных перезагрузок после июньского апдейта

...
В Windows 11 устранили баг постоянных перезагрузок после июньского апдейта

Microsoft устранила неприятные проблемы постоянных перезагрузок, появившиеся в Windows 11 после установки июньского предварительного обновления под номером KB5039302.

Microsoft полтора года не могла устранить 0-day в Windows MSHTML

...
Microsoft полтора года не могла устранить 0-day в Windows MSHTML

Как выяснилось, только что пропатченная уязвимость спуфинга в Windows MSHTML могла использоваться в атаках еще полтора года назад, притом даже против ОС версий 10 и 11. Эксплойт позволяет добиться RCE с помощью вредоносного файла .url.