Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

0patch опубликовал собственный патч для вектора атаки PetitPotam в Windows

...
0patch опубликовал собственный патч для вектора атаки PetitPotam в Windows

Вышел второй неофициальный патч, призванный защитить пользователей Windows от вектора атаки на ретрансляцию NTLM (NTLM relay) — PetitPotam. Специалисты 0patch продолжают латать то, что пропустили разработчики Microsoft в последнем апдейте.

Вышла PAM-система Fudo Five с автообнаружением привилегий

...
Вышла PAM-система Fudo Five с автообнаружением привилегий

Fudo Security выпустила пятую версию продукта Fudo PAM, предназначенного для контроля сессий привилегированных пользователей (Privileged Access Management). Помимо этого, компания усилила работу в России и странах СНГ с помощью нового менеджера, базирующегося в Москве.

За первую половину 2021 года эксперты нашли 637 дыр в АСУ ТП

...
За первую половину 2021 года эксперты нашли 637 дыр в АСУ ТП

Более чем 600 уязвимостей, затрагивающих автоматизированные системы управления технологическим процессом (АСУ ТП), были обнаружены в первой половине 2021 года. Об этом сообщили специалисты компании Claroty, которая специализируется на кибербезопасности.

Изъян LinkedIn позволяет создать фейковую вакансию от лица любой компании

...
Изъян LinkedIn позволяет создать фейковую вакансию от лица любой компании

В деловой социальной сети LinkedIn нашли интересный изъян, позволяющий опубликовать вакансию от лица любой компании. Выявленный метод не требует верификации, а настоящему работодателю достаточно трудно избавиться от клона.

Изначальный игнор бага от Microsoft привёл к публикации деталей EoP-дыры

...
Изначальный игнор бага от Microsoft привёл к публикации деталей EoP-дыры

Недопонимание между исследователями из Google Project Zero и Microsoft привело к раскрытию подробностей уязвимости в Windows, приводящей к повышению привилегий в системе. Сначала могло показаться, что Project Zero сам нарушил 90-дневный срок, но потом стало понятно, что Microsoft не смогла определиться с планами по выпуску патча.

Безопасник Apple: Мы — лучшая площадка для распространения детского порно

...
Безопасник Apple: Мы — лучшая площадка для распространения детского порно

Глава отдела Apple, отвечающего за безопасность и борьбу с мошенничеством, Эрик Фридман назвал инфраструктуру компании наилучшей площадкой для распространения материалов порнографического содержания, в которых задействованы несовершеннолетние лица. Такая характеристика объясняет рвение купертиновцев сканировать фотографии и видеозаписи пользователей.

Опасная уязвимость в софте CODESYS могла вывести из строя ПЛК

...
Опасная уязвимость в софте CODESYS могла вывести из строя ПЛК

Денис Горюшев из Positive Technologies ранее указал на уязвимость в программном комплексе CODESYS V3 Runtime System, который разрабатывает компания CODESYS Group. К счастью, благодаря полученной информации разработчики уже выпустили патч.

Cisco не будет патчить критическую уязвимость в стареньких VPN-роутерах

...
Cisco не будет патчить критическую уязвимость в стареньких VPN-роутерах

В опубликованном на этой неделе сообщении Cisco уточнила, что не планирует патчить критическую уязвимость в старых VPN-маршрутизаторах, предназначенных для малого бизнеса. Известно, что проблема кроется в службе Universal Plug-and-Play (UPnP).

В системе Apple для сканирования фотографий пользователей нашли изъян

...
В системе Apple для сканирования фотографий пользователей нашли изъян

Исследователи выявили уязвимость в алгоритме хеширования NeuralHash, который Apple использует, помимо прочего, для проверки схожести фото и видео пользователя с известными материалами, на которых запечатлена эксплуатация несовершеннолетних. Таким образом, система сканирования Apple CSAM получила новую порцию критики.

Михаил Кречетов: Микросегментация в IaaS — это необходимость

...
Михаил Кречетов: Микросегментация в IaaS — это необходимость

Директор Anti-Malware.ru Илья Шабанов и эксперт по кибербезопасности в облаках STEP LOGIC Михаил Кречетов обсудили особенности информационной безопасности облачной инфраструктуры и её отличия от классической, лучшие практики по переходу в облако и документы, на которых те основаны, микросегментацию в IaaS, разграничение ответственности между заказчиком, провайдером и MSSP при возникновении инцидентов, а также безопасное использование публичных облаков.