Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Апдейт Windows 11 через CD и USB мешает установке патчей

...
Апдейт Windows 11 через CD и USB мешает установке патчей

Microsoft предупредила пользователей о новых проблемах с установкой обновлений для Windows 11. При попытке инсталляции версии 24H2 с помощью CD или USB операционная система не может корректно принять патчи.

В Kaspersky Container Security добавили функции для безопасной разработки

...
В Kaspersky Container Security добавили функции для безопасной разработки

«Лаборатория Касперского» обновила решение Kaspersky Container Security для защиты контейнерных сред. В него были включены новые функции для безопасной разработки и эксплуатации приложений в Kubernetes, OpenShift и на других контейнерных платформах.

Давно не обновляли libxml2? Ваши учетки уже украли из-за XXE-уязвимости

...
Давно не обновляли libxml2? Ваши учетки уже украли из-за XXE-уязвимости

В уходящем году в популярной библиотеке libxml2 обнаружили и закрыли уязвимость XXE (возможность XML-инъекции), которая позволяет скомпрометировать систему и получить доступ к конфиденциальным данным.

Обзор RT Protect TI, платформы киберразведки (Threat Intelligence)

...
Обзор RT Protect TI, платформы киберразведки (Threat Intelligence)

Платформа разведки угроз RT Protect TI способна взаимодействовать с RT Protect EDR и другими средствами защиты информации, что помогает автоматически выявить и предотвратить кибератаки, а также провести детализированное расследование с опорой на накопленные сообществом знания.



Обзор Гарда DBF 5.2, многоуровневой системы защиты баз данных

Обзор Гарда DBF 5.2, многоуровневой системы защиты баз данных

«Гарда DBF 5.2» — российская система класса DAM / DBF, сертифицированная ФСТЭК России. Обеспечивает многоуровневую защиту СУБД в инфраструктуре компании и снижает риски утечек персональных данных благодаря непрерывному аудиту всех обращений к БД и поведенческому профилированию.

Сертификат AM Test Lab №503 от 26.12.2024

Avanpost FAM успешно прошла проверку защищенности F.A.C.C.T.

...
Avanpost FAM успешно прошла проверку защищенности F.A.C.C.T.

Avanpost FAM/MFA+, система единой аутентификации сотрудников в корпоративных ресурсах организации, успешно прошла анализ защищенности. Работы выполнялись компанией F.A.C.C.T.

Критическая уязвимость в Apache Traffic Control получила 9,9 балла по CVSS

...
Критическая уязвимость в Apache Traffic Control получила 9,9 балла по CVSS

Apache Software Foundation (ASF) выпустила патчи, устраняющие критическую уязвимость в распределённой сетевой инфраструктуре (Content Delivery Network, CDN) Traffic Control. В случае эксплуатации условный атакующий может выполнить SQL-команды в БД.

Решения Security Vision обеспечат киберзащиту КИИ Республики Саха (Якутия)

...
Решения Security Vision обеспечат киберзащиту КИИ Республики Саха (Якутия)

Компания Security Vision внедрила продукты Security Vision SOAR и Security Vision Asset Management в Центре противодействия кибератакам, созданном на базе Республиканского центра инфокоммуникационных технологий Республики Саха (Якутия).

WDAC в составе Microsoft Defender можно использовать для обхода EDR

...
WDAC в составе Microsoft Defender можно использовать для обхода EDR

ИБ-исследователи убедились, что защитную функцию Windows Defender Application Control (WDAC) можно использовать как инструмент атаки. Разработанный ими метод позволяет с успехом отключить EDR, притом даже в масштабах сети Active Directory.

Роман Иванченко, RED Security: Для выявления «умных» ботов используем поведенческий анализ

...
Роман Иванченко, RED Security: Для выявления «умных» ботов используем поведенческий анализ

Компания RED Security выпустила на рынок свой новый сервис по защите веб-сайтов и API мобильных приложений от воздействия вредоносных ботов — RED Security Antibot. Зачем и для кого создавался этот сервис, из каких компонентов он состоит и в чём его преимущества — узнаем у руководителя направления «Antibot» компании RED Security Романа Иванченко.