Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Уязвимость в GitHub Enterprise Server позволяет обойти аутентификацию

...
Уязвимость в GitHub Enterprise Server позволяет обойти аутентификацию

В GitHub Enterprise Server (GHES) была обнаружена критическая уязвимость (CVE-2024-4985), которая позволяла злоумышленнику получить несанкционированный доступ с правами администратора без предварительной аутентификации.



Обзор X-Control 2.0, системы управления жизненным циклом СКЗИ

Обзор X-Control 2.0, системы управления жизненным циклом СКЗИ

Система управления жизненным циклом СКЗИ X-Control 2.0 от компании Spacebit автоматизирует деятельность органов криптографической защиты информации и позволяет соответствовать требованиям регуляторов в части учёта СКЗИ, эксплуатационной документации и ключевых документов.

Сертификат AM Test Lab №463 от 22.05.2024

В продукты Zoom добавили постквантовое сквозное шифрование

...
В продукты Zoom добавили постквантовое сквозное шифрование

На этой неделе разработчики софта для видеоконференций Zoom добавили постквантовое сквозное шифрование (E2EE) в платформу Zoom Workplace. Для защиты общения и данных будет использоваться алгоритм Kyber-768, ранее одобренный NIST.

На платформе Security Vision 5 вышел сервис Комплаенс

...
На платформе Security Vision 5 вышел сервис Комплаенс

Security Vision сообщает о выпуске сервиса «Комплаенс» на платформе Security Vision 5, предоставляемого по подписке из облака.

Самые большие киберугрозы для России и СНГ — Log4Shell, Lockbit и Conti

...
Самые большие киберугрозы для России и СНГ — Log4Shell, Lockbit и Conti

Специалисты «Лаборатории Касперского» проанализировали данные о кибератаках, зафиксированных в России и странах СНГ в 2023 году и I квартале 2024-го, и составили отчет об актуальных угрозах, в том числе уязвимостях.

Критическая уязвимость Fluent Bit актуальна для AWS, Azure, Google Cloud

...
Критическая уязвимость Fluent Bit актуальна для AWS, Azure, Google Cloud

В инструменте телеметрии Fluent Bit найдена уязвимость, грозящая крахом службы, сливом закрытых данных и даже RCE. Исправления уже готовы, затронутые облачные провайдеры (Google, Amazon, Microsoft) поставлены в известность.

Облачные сервисы для бизнеса: как выбрать?

...
Облачные сервисы для бизнеса: как выбрать?

Облачные технологии стали обычным явлением в современном бизнесе и существенно изменили подход к управлению ИТ-инфраструктурой. Перенос последней в облако может принести компаниям значительные преимущества, но для их получения важно тщательно и осознанно проработать этот процесс.

Баг в софте для стиральных машин позволяет бесплатно постирать в прачечной

...
Баг в софте для стиральных машин позволяет бесплатно постирать в прачечной

Уязвимость в системе безопасности стиральных машин CSC ServiceWorks обнаружили два студента из университета Калифорнии. Баг позволяет проводить неограниченное количество бесплатных циклов стирки.



Обзор Solar DAG 1.1, системы контроля доступа к неструктурированным данным

Обзор Solar DAG 1.1, системы контроля доступа к неструктурированным данным

Подавляющее большинство новых данных, генерируемых сегодня, не структурированы, что приводит к появлению новых инструментов и платформ, способных анализировать и категорировать их, быстро и качественно определять, кто имеет к ним доступ и как этот доступ предоставлен. Одним из таких инструментов является система Solar DAG (Data Access Governance), о функциональных возможностях которой рассказываем сегодня.

Сертификат AM Test Lab №462 от 21.05.2024

Новая версия вайпера BiBi удаляет таблицу разделов диска

...
Новая версия вайпера BiBi удаляет таблицу разделов диска

Разработчики вайпера BiBi выпустили новую версию вредоноса, который теперь удаляет таблицу разделов диска, затрудняя таким образом восстановление данных на поражённых компьютерах.