Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Баг в Safari допускает межсайтовое отслеживание пользователей iPhone

...
Баг в Safari допускает межсайтовое отслеживание пользователей iPhone

Apple пока не смогла устранить баг, затрагивающий имплементацию API IndexedDB в браузере Safari. В результате владельцы вредоносных сайтов могут отслеживать онлайн-активность пользователей и даже в определённых случаях раскрывать их личность.

ТОП-8 безопасных DNS-серверов

...
ТОП-8 безопасных DNS-серверов

DNS-серверы могут использоваться не только для того, чтобы переводить доменные имена в IP-адреса. Часто они применяются для фильтрации сайтов по спискам, для противодействия вредоносным сайтам, а иногда — и для обхода некоторых ограничений. Ниже расскажем о том, что такое безопасные DNS-серверы и какие функциональные возможности они предлагают.

Выпущен неофициальный патч для 0-day в Windows — RemotePotato0

...
Выпущен неофициальный патч для 0-day в Windows — RemotePotato0

Уязвимость RemotePotato0, приводящая к повышению привилегий и затрагивающая все версии операционной системы Windows, получила неофициальный патч. Специалисты решили взять всё в свои руки после того, как Microsoft заявила, что не будет устранять брешь.

Баг Microsoft Defender позволяет вычислить защищённые от сканирования папки

...
Баг Microsoft Defender позволяет вычислить защищённые от сканирования папки

Уязвимость встроенного в Windows антивируса Microsoft Defender позволяет потенциальным злоумышленникам вычислить, какие директории исключены из сканирования. Далее атакующим остаётся просто положить вредонос в одну из таких папок, что поможет обойти сканер защитного продукта.

Microsoft отзывает январские апдейты Windows Server из-за критических багов

...
Microsoft отзывает январские апдейты Windows Server из-за критических багов

Microsoft отозвала январское накопительное обновление для Windows Server, поскольку критические баги заставляют контроллер домена перезагружаться, а также приводят к сбоям в работе Hyper-V и недоступности ReFS-томов.

Обзор рынка систем защиты бренда (Brand Protection)

...
Обзор рынка систем защиты бренда (Brand Protection)

Безопасность организации — это не только защита инфраструктуры, активов, имущества, данных о клиентах и партнёрах или коммерческих секретов. При текущем развитии онлайн-коммерции и рекламы важным фактором успеха выступает репутация и узнаваемость бренда компании, продвигающей свой продукт и услуги. Как защитить репутацию своего бренда и не дать мошенникам или конкурентам очернить своё имя?

Apple устранила баг doorLock, приводящий к DoS на iPhone и iPad

...
Apple устранила баг doorLock, приводящий к DoS на iPhone и iPad

Вчера вечером пользователям мобильных операционных систем iOS и iPadOS пришло обновление под номером 15.2.1, устраняющее уязвимость doorLock. Эта брешь известна тем, что могла привести к DoS на устройствах iPhone и iPad с запущенным HomeKit (на iOS 14.7 и более поздних версиях ОС).

Google Chrome ограничит доступ сайтов к устройствам в частных сетях

...
Google Chrome ограничит доступ сайтов к устройствам в частных сетях

По словам Google, браузер Chrome в скором времени будет блокировать запросы и взаимодействия веб-сайтов с устройствами и серверами, размещёнными в частных локальных сетях. Согласно замыслу корпорации, это повысит безопасность компаний, так как раньше операторы вредоносных программ использовали этот вектор.

Январские обновления Windows 10 и 11 сломали VPN-соединения L2TP

...
Январские обновления Windows 10 и 11 сломали VPN-соединения L2TP

Пользователи и администраторы Windows 10 и 11 пожаловались на новые проблемы в работе операционной системы после установки январских обновлений. В частности, баги коснулись соединений VPN L2TP.

Группа APT35 устанавливает бэкдор с помощью эксплойта для Log4Shell

...
Группа APT35 устанавливает бэкдор с помощью эксплойта для Log4Shell

Правительственная хакерская группировка APT35 (также Charming Kitten или Phosphorus), за которой якобы стоят власти Ирана, запустила кибератаки, устанавливающие на компьютеры жертв PowerShell-бэкдор. Примечательно, что в этой кампании злоумышленники эксплуатируют уязвимость Log4Shell, всколыхнувшую мир ИБ под конец прошлого года.