Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Новый трюк для загрузки ZLoader: отключение предупреждений о макросах

...
Новый трюк для загрузки ZLoader: отключение предупреждений о макросах

Новая техника заражения, выявленная аналитиками из McAfee, использует безобидный документ Microsoft Word для создания на лету зловредного макроса и отключения предупреждений системы безопасности, способных помешать его запуску. В настоящее время эта схема используется для скрытной доставки через спам вредоносной программы ZLoader.

Патч Microsoft KB5004945 для дыры PrintNightmare сломал принтеры Zebra

...
Патч Microsoft KB5004945 для дыры PrintNightmare сломал принтеры Zebra

Последнее срочное обновление от Microsoft, призванное избавить систему Windows от уязвимости PrintNightmare, принесло проблемы пользователям отдельных принтеров. Речь идёт об апдейте под номером KB5004945, который разработчики выпустили на этой неделе.

Нет, мы нормально пропатчили PrintNightmare, утверждает Microsoft

...
Нет, мы нормально пропатчили PrintNightmare, утверждает Microsoft

Представители Microsoft считают, что обновление под номером KB5005010 корректно патчит уже надоевшую всем за последние дни уязвимость PrintNightmare (CVE-2021-34527). Соответственно, корпорация рекомендует всем обновляться.

Июльские патчи для Android устраняют десятки опасных уязвимостей

...
Июльские патчи для Android устраняют десятки опасных уязвимостей

Google выкатила июльский набор патчей для мобильной операционной системы Android, в котором разработчики устранили более 40 уязвимостей. Пользователям рекомендуется установить обновления, как только они станут доступны для их устройств.

VirusTotal исправил баг, замедляющий Threat Hunting

...
VirusTotal исправил баг, замедляющий Threat Hunting

Онлайн-сервис VirusTotal, известный многим возможностью сканировать подозрительные файлы множеством антивирусных движков, сообщил об устранении бага, который замедлял поиск сложных киберугроз (Threat Hunting).

За семь лет Mail.ru Group выплатил баг-хантерам более $2 миллионов

...
За семь лет Mail.ru Group выплатил баг-хантерам более $2 миллионов

ИТ-холдинг Mail.ru Group выдал очередную денежную премию в рамках своей программы по поиску уязвимостей — исследователь получил $40 тысяч. Суммарный объем выплат по этой bug bounty уже превысил $2 миллиона.

Vivaldi, ProtonMail призвали власти запретить отслеживающую рекламу

...
Vivaldi, ProtonMail призвали власти запретить отслеживающую рекламу

Четырнадцать организаций обратились к американским и европейским регуляторам с открытым письмом, призвав их ввести запрет на отслеживание активности пользователей интернета с целью персонализации рекламы. По мнению поборников приватности, такая порочная практика не только нарушает права потребителей, но также мешает здоровой конкуренции в рекламном бизнесе.

Десятки уязвимостей в пакетах NuGet позволяют атаковать платформу .NET

...
Десятки уязвимостей в пакетах NuGet позволяют атаковать платформу .NET

Анализ пакетов, хранящихся в репозитории NuGet, выявил 51 уязвимый программный компонент. Оказалось, что обнаруженные уязвимости не только крайне опасны своим наличием, но и активно используются в кибератаках.

Аркадий Прокудин: Один из рисков с точки зрения безопасности — это человеческий фактор

...
Аркадий Прокудин: Один из рисков с точки зрения безопасности — это человеческий фактор

В интервью Anti-Malware.ru эксперты Fortinet Алексей Андрияшин, технический директор в России и странах СНГ, и Аркадий Прокудин, директор по продажам в индустрии нефти и газа, рассуждают о вероятности для предприятия стать жертвой кибератаки, способах защиты информационных инфраструктур на примере продуктов их компании, применении стандартов в защите организаций от киберугроз, а также об открытом API Fortinet Security Fabric для интеграции ИБ-решений разных производителей.

Sophos приобрела Capsule8 для лучшей защиты Linux-систем

...
Sophos приобрела Capsule8 для лучшей защиты Linux-систем

Британская компания Sophos, специализирующаяся на кибербезопасности и разработке антивирусных продуктов, приобрела стартап Capsule8. Ожидается, что этот шаг поможет обеспечить более продуманную защиту систем Linux. Финансовые подробности сделки на данный момент не разглашаются.