Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Oracle готовится выпустить 483 патча, устраняющих критические уязвимости

...
Oracle готовится выпустить 483 патча, устраняющих критические уязвимости

Разработчики Oracle планируют выпустить около 500 новых патчей в рамках январского набора обновлений. Среди устранённых уязвимостей есть критические. Ожидается, что апдейты выйдут сегодня, 18 января.

Microsoft выпустила внеплановые патчи для собственных январских багов

...
Microsoft выпустила внеплановые патчи для собственных январских багов

Microsoft выпустила срочные внеплановые обновления, которые должны устранить множество проблем, вызванных другими апдейтами — выпущенными во второй вторник января. Речь идёт о багах VPN-соединений, перезагрузках контроллеров домена, сбоях в работе виртуальных машин и т. п.

В сетях российских компаний выявили более 800 опасных уязвимостей

...
В сетях российских компаний выявили более 800 опасных уязвимостей

Специалисты по кибербезопасности из Positive Technologies провели исследование защищённости сетей российских компаний, в ходе которого эксперты выявили тысячи потенциально опасных уязвимостей в инфраструктуре государственных учреждений и компаний.

Баг в Safari допускает межсайтовое отслеживание пользователей iPhone

...
Баг в Safari допускает межсайтовое отслеживание пользователей iPhone

Apple пока не смогла устранить баг, затрагивающий имплементацию API IndexedDB в браузере Safari. В результате владельцы вредоносных сайтов могут отслеживать онлайн-активность пользователей и даже в определённых случаях раскрывать их личность.

ТОП-8 безопасных DNS-серверов

...
ТОП-8 безопасных DNS-серверов

DNS-серверы могут использоваться не только для того, чтобы переводить доменные имена в IP-адреса. Часто они применяются для фильтрации сайтов по спискам, для противодействия вредоносным сайтам, а иногда — и для обхода некоторых ограничений. Ниже расскажем о том, что такое безопасные DNS-серверы и какие функциональные возможности они предлагают.

Выпущен неофициальный патч для 0-day в Windows — RemotePotato0

...
Выпущен неофициальный патч для 0-day в Windows — RemotePotato0

Уязвимость RemotePotato0, приводящая к повышению привилегий и затрагивающая все версии операционной системы Windows, получила неофициальный патч. Специалисты решили взять всё в свои руки после того, как Microsoft заявила, что не будет устранять брешь.

Баг Microsoft Defender позволяет вычислить защищённые от сканирования папки

...
Баг Microsoft Defender позволяет вычислить защищённые от сканирования папки

Уязвимость встроенного в Windows антивируса Microsoft Defender позволяет потенциальным злоумышленникам вычислить, какие директории исключены из сканирования. Далее атакующим остаётся просто положить вредонос в одну из таких папок, что поможет обойти сканер защитного продукта.

Microsoft отзывает январские апдейты Windows Server из-за критических багов

...
Microsoft отзывает январские апдейты Windows Server из-за критических багов

Microsoft отозвала январское накопительное обновление для Windows Server, поскольку критические баги заставляют контроллер домена перезагружаться, а также приводят к сбоям в работе Hyper-V и недоступности ReFS-томов.

Обзор рынка систем защиты бренда (Brand Protection)

...
Обзор рынка систем защиты бренда (Brand Protection)

Безопасность организации — это не только защита инфраструктуры, активов, имущества, данных о клиентах и партнёрах или коммерческих секретов. При текущем развитии онлайн-коммерции и рекламы важным фактором успеха выступает репутация и узнаваемость бренда компании, продвигающей свой продукт и услуги. Как защитить репутацию своего бренда и не дать мошенникам или конкурентам очернить своё имя?

Apple устранила баг doorLock, приводящий к DoS на iPhone и iPad

...
Apple устранила баг doorLock, приводящий к DoS на iPhone и iPad

Вчера вечером пользователям мобильных операционных систем iOS и iPadOS пришло обновление под номером 15.2.1, устраняющее уязвимость doorLock. Эта брешь известна тем, что могла привести к DoS на устройствах iPhone и iPad с запущенным HomeKit (на iOS 14.7 и более поздних версиях ОС).