Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Изначальный игнор бага от Microsoft привёл к публикации деталей EoP-дыры

...
Изначальный игнор бага от Microsoft привёл к публикации деталей EoP-дыры

Недопонимание между исследователями из Google Project Zero и Microsoft привело к раскрытию подробностей уязвимости в Windows, приводящей к повышению привилегий в системе. Сначала могло показаться, что Project Zero сам нарушил 90-дневный срок, но потом стало понятно, что Microsoft не смогла определиться с планами по выпуску патча.

Безопасник Apple: Мы — лучшая площадка для распространения детского порно

...
Безопасник Apple: Мы — лучшая площадка для распространения детского порно

Глава отдела Apple, отвечающего за безопасность и борьбу с мошенничеством, Эрик Фридман назвал инфраструктуру компании наилучшей площадкой для распространения материалов порнографического содержания, в которых задействованы несовершеннолетние лица. Такая характеристика объясняет рвение купертиновцев сканировать фотографии и видеозаписи пользователей.

Опасная уязвимость в софте CODESYS могла вывести из строя ПЛК

...
Опасная уязвимость в софте CODESYS могла вывести из строя ПЛК

Денис Горюшев из Positive Technologies ранее указал на уязвимость в программном комплексе CODESYS V3 Runtime System, который разрабатывает компания CODESYS Group. К счастью, благодаря полученной информации разработчики уже выпустили патч.

Cisco не будет патчить критическую уязвимость в стареньких VPN-роутерах

...
Cisco не будет патчить критическую уязвимость в стареньких VPN-роутерах

В опубликованном на этой неделе сообщении Cisco уточнила, что не планирует патчить критическую уязвимость в старых VPN-маршрутизаторах, предназначенных для малого бизнеса. Известно, что проблема кроется в службе Universal Plug-and-Play (UPnP).

В системе Apple для сканирования фотографий пользователей нашли изъян

...
В системе Apple для сканирования фотографий пользователей нашли изъян

Исследователи выявили уязвимость в алгоритме хеширования NeuralHash, который Apple использует, помимо прочего, для проверки схожести фото и видео пользователя с известными материалами, на которых запечатлена эксплуатация несовершеннолетних. Таким образом, система сканирования Apple CSAM получила новую порцию критики.

Михаил Кречетов: Микросегментация в IaaS — это необходимость

...
Михаил Кречетов: Микросегментация в IaaS — это необходимость

Директор Anti-Malware.ru Илья Шабанов и эксперт по кибербезопасности в облаках STEP LOGIC Михаил Кречетов обсудили особенности информационной безопасности облачной инфраструктуры и её отличия от классической, лучшие практики по переходу в облако и документы, на которых те основаны, микросегментацию в IaaS, разграничение ответственности между заказчиком, провайдером и MSSP при возникновении инцидентов, а также безопасное использование публичных облаков.

Samsung удалит рекламу из родных приложений в смартфонах Galaxy

...
Samsung удалит рекламу из родных приложений в смартфонах Galaxy

Представители Samsung подтвердили, что корейский техногигант перестанет показывать рекламные объявления в «родных» приложениях на своих смартфонах: Samsung Weather, Samsung Pay и Samsung Theme.

Новый билд Windows 10 21H2 существенно улучшил безопасность Wi-Fi

...
Новый билд Windows 10 21H2 существенно улучшил безопасность Wi-Fi

Microsoft выпустила сборку Windows 10 21H2 под номером 19044.1200, в которой разработчики добавили системе Windows Hello дополнительные функции безопасности, реализовали поддержку WPA3 HPE и подключили графический процессор для слоя Windows Subsystem для Linux.

Adobe устранила две критические уязвимости в Photoshop 2020 и 2021

...
Adobe устранила две критические уязвимости в Photoshop 2020 и 2021

Adobe предупредила пользователей о двух критических уязвимостях, затрагивающих популярный графический редактор Photoshop. Примечательно, что опасные бреши угрожают не только Windows, но и macOS-версии софта.

Apple пытается убедить всех, что функция сканирования фото — не бэкдор

...
Apple пытается убедить всех, что функция сканирования фото — не бэкдор

Apple всё ещё пытается убедить пользователей, что готовящаяся к запуску функция сканирования фото- и видеоматериалов не несёт никакой опасности для добропорядочных граждан. Например, на этой неделе техногигант из Купертино углубился в детали безопасности нововведения.