Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Google лишит Chrome уникальной функции безопасности XSS Auditor

...
Google лишит Chrome уникальной функции безопасности XSS Auditor

Разработчики Google собираются лишить Chrome одной из функций безопасности, известной под именем XSS Auditor. Специалисты считают, что XSS Auditor не оправдала ожиданий и не справляется со своими обязанностями.

Практический разбор фишинга

...
Практический разбор фишинга

В последнее время спам и фишинг все чаще используются для введения пользователя в заблуждение. С помощью этих методов злоумышленники часто распространяют программы-вымогатели и крадут учетные данные жертв. Для защиты от подобных атак как с технической, так и психологической стороны, необходимо понимать, как работают мошенники, а для этого детально разберем в статье «вредоносные» письма и сайты.

XSS-брешь в Tesla Model 3 позволяла изменить информацию об автомобиле

...
XSS-брешь в Tesla Model 3 позволяла изменить информацию об автомобиле

Tesla выплатила эксперту $10 000 за информацию о XSS-уязвимости, которую злоумышленники могли использовать для получения, а возможно, и модификации информации транспортного средства Tesla Model 3.

Баг Windows 10 1903 отображает черный экран при RDP-подключениях

...
Баг Windows 10 1903 отображает черный экран при RDP-подключениях

Microsoft добавила новый баг в список известных проблем в Windows 10 1903. На этот раз старые графические драйверы приводили к отображению черного экрана при подключении по протоколу удаленного рабочего стола.

Банк Открытие внедрил Security Vision IRP для реагирования на инциденты

...
Банк Открытие внедрил Security Vision IRP для реагирования на инциденты

Банк «Открытие», входящий в топ-10 крупнейших банков России и список системообразующих банков ЦБ, завершил внедрение автоматизированной системы реагирования на инциденты информационной безопасности Security Vision Incident Response Platform (Security Vision IRP). Партнером «Открытия» по запуску этого IT-решения стала компания «Интеллектуальная безопасность» - разработчик Security Vision IRP и ряда других IT-продуктов на базе платформы информационной безопасности Security Vision, резидент «Сколково».

Emsisoft выпустила бесплатный дешифратор для Ims00rry 

...
Emsisoft выпустила бесплатный дешифратор для Ims00rry 

Эксперты в области безопасности из компании Emsisoft выпустили новый инструмент для расшифровки файлов пользователей, пострадавших от программы-вымогателя Ims00rry. Любой желающий может воспользоваться дешифратором бесплатно.

Microsoft Forms теперь будет автоматически детектировать фишинг

...
Microsoft Forms теперь будет автоматически детектировать фишинг

Microsoft сообщила о внедрении функции проактивного детектирования фишинга в сервис Microsoft Forms. Microsoft Forms является частью Office 365, сервис предназначен для создания опросов и тестов. Люди используют Microsoft Forms для сбора данных для обратной связи.

Microsoft устранила три серьезных бага в обновлении Windows 10 1903

...
Microsoft устранила три серьезных бага в обновлении Windows 10 1903

Microsoft устранила три серьезные проблемы с обновлением Windows 10 версии 1903. Соответственно, техногигант снял блокировку этого апдейта с устройств, на которых эти проблемы проявлялись.

Firefox 70 будет блокировать трекеры Facebook, Instagram, WhatsApp

...
Firefox 70 будет блокировать трекеры Facebook, Instagram, WhatsApp

Mozilla планирует добавить функцию блокировки трекеров, которые соцсети используют для отслеживания пользователей. В настоящее время данная функция находится в стадии разработки, а с релизом Firefox 70 компания обещает ввести новую опцию в эксплуатацию.

Facebook встраивает скрытый код-трекер в загружаемые фото пользователей

...
Facebook встраивает скрытый код-трекер в загружаемые фото пользователей

Австралийский исследователь в области кибербезопасности Эдин Юсупович утверждает, что Facebook встраивает «скрытые коды» в загружаемые пользователями фотографии. Это помогает соцсети отслеживать, кто просматривает ваши фото и кто делится ими.