Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

RMPocalypse: одна запись в 8 байт рушит защиту AMD SEV-SNP

...
RMPocalypse: одна запись в 8 байт рушит защиту AMD SEV-SNP

Компания AMD выпустила патчи для серьёзной уязвимости под кодовым названием RMPocalypse, которая подрывала безопасность технологии Secure Encrypted Virtualization with Secure Nested Paging (SEV-SNP). Именно эта функция должна обеспечивать конфиденциальные вычисления в облаках и изоляцию виртуальных машин даже от гипервизора.

Indeed AM 9.3 получила автоустановку и поддержку FreeIPA

...
Indeed AM 9.3 получила автоустановку и поддержку FreeIPA

Компания «Индид» представила обновление Indeed Access Manager 9.3 (Indeed AM) — системы для централизованного управления доступом и учётными записями. В новой версии появилась автоматическая установка, поддержка FreeIPA, а также два новых модуля — Indeed AM Linux Logon и Indeed AM LDAP Proxy.

В BI.ZONE CPT добавили метрику EPSS для приоритизации уязвимостей

...
В BI.ZONE CPT добавили метрику EPSS для приоритизации уязвимостей

Согласно исследованию Threat Zone 2025, около 13% атак на организации в России и СНГ начинаются с эксплуатации уязвимостей в общедоступных приложениях. Однако, по данным BI.ZONE Threat Intelligence, в реальных атаках используется менее 1% всех известных брешей.

В InfoWatch ARMA Management Console 2.0 улучшили работу с NGFW

...
В InfoWatch ARMA Management Console 2.0 улучшили работу с NGFW

Группа компаний InfoWatch представила обновление InfoWatch ARMA Management Console 2.0 — централизованной системы управления решениями линейки InfoWatch ARMA, предназначенными для сетевой безопасности и защиты АСУ ТП. Новая версия делает администрирование инфраструктуры проще и позволяет быстрее выполнять типовые задачи.

Виртуализация в России — 2025: чем заменить VMware vSphere 7?

...
Виртуализация в России — 2025: чем заменить VMware vSphere 7?

Сегодня виртуализация стала неотъемлемой частью российского ИТ-рынка. При этом, согласно исследованию ИБ-вендора «Код Безопасности», 78% организаций РФ выбирают отечественные средства виртуализации. В каком состоянии сейчас этот сегмент рынка и как защищены современные виртуализированные платформы?

Scattered Lapsus$ Hunters вновь откланялись, но пообещали вернуться

...
Scattered Lapsus$ Hunters вновь откланялись, но пообещали вернуться

Молодежная кибербанда Scattered Lapsus$ Hunters (SLSH) повторно заявила об уходе, однако на этот раз — лишь до будущего года. «Мы никогда не остановимся», — обнадежили своих фанатов сетевые забияки и хвастуны.

Опыт внедрения Ideco NGFW Novum в распределённой инфраструктуре российских компаний

...
Опыт внедрения Ideco NGFW Novum в распределённой инфраструктуре российских компаний

Рынок NGFW требует внимания к реальной эффективности решений, а не только к сертификатам. Анализ кейсов внедрения решений Ideco NGFW Novum подтвердил, что только пошаговое внедрение и пилотное тестирование позволяют выстроить эффективную управляемую и масштабируемую систему безопасности.

Clevo допустила утечку ключей Intel Boot Guard

...
Clevo допустила утечку ключей Intel Boot Guard

CERT/CC бьёт тревогу: в UEFI-прошивках компании Clevo нашли утечку закрытых ключей Intel Boot Guard — тех самых, что отвечают за проверку подлинности прошивки ещё до загрузки операционной системы. Уязвимость получила идентификатор CVE-2025-11577.

Microsoft прекратила поддержку Windows 10

...
Microsoft прекратила поддержку Windows 10

Microsoft подтвердила, что 14 октября полностью прекращается поддержка Windows 10. После этой даты операционная система больше не будет получать обновления — ни функциональные, ни исправляющие ошибки и уязвимости. Под прекращение поддержки также подпадают все версии пакета Microsoft Office, включая Microsoft 365, Office 2021 и 2024, в том числе выпуск LTSC.

Chrome автоматически отключит навязчивые уведомления от неактивных сайтов

...
Chrome автоматически отключит навязчивые уведомления от неактивных сайтов

Google снова наводит порядок с уведомлениями в Chrome. Когда-то браузер позволил сайтам отправлять нативные уведомления — прямо в  центр Windows 10 и 11. Идея была хорошая, пока веб-ресурсы не начали злоупотреблять возможностью и рассылать рекламу направо и налево.