Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

XSS-уязвимость подвергает риску атаки сотрудников Google

...
XSS-уязвимость подвергает риску атаки сотрудников Google

Исследователь в области безопасности обнаружил XSS-уязвимость, которая может использоваться для атак сотрудников Google, а также для получения доступа к счетам и другой конфиденциальной информации.

Теперь Android-смартфоны можно использовать как 2FA-ключи на iOS

...
Теперь Android-смартфоны можно использовать как 2FA-ключи на iOS

Google предоставила возможность использовать Android-смартфон в качестве физического ключа для двухфакторной аутентификации с устройствами на базе операционной системы iOS. Ранее это было доступно только пользователям Chrome OS, macOS или Windows 10.

В криптографической библиотеке Windows найдена непропатченная дыра

...
В криптографической библиотеке Windows найдена непропатченная дыра

Тэвис Орманди, исследователь проекта Google Project Zero, рассказал о 0-day уязвимости в SymCrypt, криптографической библиотеке, используемой системой Windows. По словам эксперта, выпущенные на днях июньские патчи не смогли устранить эту проблему безопасности.

В июле Google Фото перестанет синхронизироваться с Google Drive

...
В июле Google Фото перестанет синхронизироваться с Google Drive

Корпорация Google заявила, что с июля сервис Google Фото перестанет синхронизироваться с облачным хранилищем Google Drive. По словам интернет-гиганта, это делается для «упрощения пользовательского опыта».

Google ослабила политику блокировки рекламы для Chrome-расширений

...
Google ослабила политику блокировки рекламы для Chrome-расширений

После многочисленных гневных высказываний в свой адрес разработчики Google поспешили заверить раздраженных пользователей, что изменения в работе системы расширений браузера Chrome не сломают людям их любимые блокировщики рекламы.

Встроенные функции безопасности в Microsoft Office 365

...
Встроенные функции безопасности в  Microsoft Office 365

Наряду с новыми возможностями «Защитника Windows» в Windows 10 пакеты Microsoft Office 365 тоже получили функции безопасности — облачная служба Azure Information Protection, модуль eDiscovery и встроенный DLP.

Telegram атаковали мощным DDoS из-за протестов в Гонконге

...
Telegram атаковали мощным DDoS из-за протестов в Гонконге

Популярный сервис обмена сообщениями Telegram в очередной раз подвергся DDoS-атаке в Азии. Причиной тому послужили протесты на улицах Гонконга — граждане были недовольны новым законом, согласно которому муниципалитет переходит под больший контроль со стороны правительства Китая.

В JaCarta Authentication Server усилена двухфакторная аутентификация

...
В JaCarta Authentication Server усилена двухфакторная аутентификация

Компания "Аладдин Р.Д.", российский разработчик и поставщик решений для обеспечения информационной безопасности, объявляет о выпуске новой опции в рамках продукта JaCarta Authentication Server (JAS).

Новый продукт для создания безопасных приложений Positive Technologies

...
Новый продукт для создания безопасных приложений Positive Technologies

PT Application Inspector Enterprise позволяет построить процессы безопасной разработки и массовой приемки кода приложений в организациях любого масштаба. Продукт в автоматическом режиме выявляет уязвимости, имея при этом все необходимые инструменты для их верификации специалистами. Кроме того, PT Application Inspector Enterprise предоставляет возможность трекинга уязвимостей и дает рекомендации по их исправлению. Все это позволяет с самого начала создавать защищенное приложение.

Кибершпионы MuddyWater обновили свой сложный PowerShell-бэкдор

...
Кибершпионы MuddyWater обновили свой сложный PowerShell-бэкдор

Кибершпионская группировка MuddyWater обновила свой многоступенчатый PowerShell-бэкдор. Преступники уже успели протестировать новый вариант вредоносной программы в последних кибератаках.