Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

В наборе эксплойтов Magnitude теперь есть связка уязвимостей Google Chrome

...
В наборе эксплойтов Magnitude теперь есть связка уязвимостей Google Chrome

Киберпреступники добавили в набор эксплойтов Magnitude поддержку цепочки уязвимостей в популярном браузере Google Chrome. Как правило, такие наборы больше ориентируются на Internet Explorer, поэтому можно сказать, что Magnitude выделяется на фоне своих собратьев.

Oracle назвала критически уязвимые продукты до выпуска патчей

...
Oracle назвала критически уязвимые продукты до выпуска патчей

Ввиду серьезности закрываемых брешей компания Oracle заранее опубликовала список продуктов, которые получат обновления 19 октября (по Москве это будет сегодня ночью). Суммарно разработчик подготовил 418 патчей и призывает пользователей применить их в кратчайшие сроки.

СКДПУ от АйТи БАСТИОН получил сертификат ФСТЭК России

...
СКДПУ от АйТи БАСТИОН получил сертификат ФСТЭК России

Продукт СКДПУ версии 5.0, разработка компании «АйТи БАСТИОН», получил сертификат ФСТЭК России и теперь соответствует всем требованиям к безопасности информации: документов Т ДОВ по 4 уровню доверия и технических условий ЦВЛК.3260.12.ТУ.

Основатель Group-IB Илья Сачков пожаловался на условия содержания в СИЗО

...
Основатель Group-IB Илья Сачков пожаловался на условия содержания в СИЗО

Члену московской Общественной наблюдательной комиссии Александру Хуруджи удалось поговорить с Ильей Сачковым, которого после ареста отправили в СИЗО «Лефортово». Как оказалось, основателя Group-IB лишили возможности читать газеты, смотреть телевизор — даже сообщать близким о своих нуждах, чтобы те могли принести соответствующую передачу.

Ростелеком: Число DDoS-атак на российские компании выросло в 2,5 раза

...
Ростелеком: Число DDoS-атак на российские компании выросло в 2,5 раза

Эксперты компании «Ростелеком» представили результаты исследования, согласно которому число DDoS-атак на российские компании значительно увеличилось. Излюбленными мишенями у киберпреступников стали финансовые организации, государственный сектор и онлайн-торговля.

В Сети нашли установки Prometheus, которые могут раскрыть важные данные

...
В Сети нашли установки Prometheus, которые могут раскрыть важные данные

Эксперты обнаружили в Сети десятки тысяч незащищённых установок Prometheus, решения для мониторинга с открытым исходным кодом. Некорректная конфигурация таких инсталляций может привести к раскрытию конфиденциальных данных.

Windows-админы должны обновить PowerShell, чтобы устранить баг обхода WDAC

...
Windows-админы должны обновить PowerShell, чтобы устранить баг обхода WDAC

Microsoft просит системных администраторов обратить внимание не две уязвимости PowerShell 7, которые необходимо пропачтить как можно скорее. В случае успешной эксплуатации они позволят злоумышленникам обойти защитный слой Windows Defender Application Control (WDAC) и получить доступ к паролям в виде простого текста.

Microsoft устранила проблемы производительности CPU от AMD в Windows 11

...
Microsoft устранила проблемы производительности CPU от AMD в Windows 11

Microsoft выпустила тестовую сборку Windows 11 22000.282, в которой устранены проблемы с производительностью процессоров AMD, а также баг старой панели задач. Билд доступен для установки участникам программы Windows Insiders.

Свежее обновление KB5006670 для Windows 10 поломало сетевую печать

...
Свежее обновление KB5006670 для Windows 10 поломало сетевую печать

Системные администраторы и простые пользователи Windows 10 сообщают о проблемах с сетевыми принтерами. Утверждается, что к сбоям процесса печати привело накопительное обновление под номером KB5006670.

Специалисты взломали iPhone 13 с полностью пропатченной iOS 15

...
Специалисты взломали iPhone 13 с полностью пропатченной iOS 15

На конкурсе Tianfu Cup специалисты продемонстрировали способ взломать новенький iPhone 13 с полностью пропатченной версией iOS 15. За выявленную уязвимость этичные хакеры получили $300 000.