Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Критическую червеобразную брешь в Windows Server не замечали 17 лет

...
Критическую червеобразную брешь в Windows Server не замечали 17 лет

На критическую уязвимость в Windows Server, позволяющую получить права администратора домена и скомпрометировать корпоративную инфраструктуру, 17 лет никто не обращал внимания. К счастью, с июльским набором патчей Microsoft устранила баг.

Инфосекьюрити внедрила MaxPatrol SIEM как SOC as-a-service в ГТЛК

...
Инфосекьюрити внедрила MaxPatrol SIEM как SOC as-a-service в ГТЛК

В июле 2017 года ПАО «ГТЛК» совместно с Инфосекьюрити запустили в промышленную эксплуатацию платформу MaxPatrol SIEM как систему управления событиями информационной безопасности с возможностью выявления и реагирования на инциденты в режиме реального времени.

Как защититься в Gmail от большинства пикселей отслеживания (инструкция)

...
Как защититься в Gmail от большинства пикселей отслеживания (инструкция)

Сталкиваясь с различными письмами рекламного содержания, не каждый пользователь понимает, что маркетологи отслеживают факт и время открытия электронного письма, а также записывают местоположение получателя в момент прочтения. Есть, однако, способы, которые помогут пользователям защититься от подобного поведения.

Критический баг в софте SAP позволяет захватить корпоративные серверы

...
Критический баг в софте SAP позволяет захватить корпоративные серверы

Разработчики SAP устранили критическую уязвимость в компоненте LM Configuration Wizard Java-платформы NetWeaver Application Server (AS). С помощью этого бага не прошедшие аутентификацию злоумышленники могли получить контроль над приложениями SAP.



Обзор Гарда Монитор, аппаратно-программного комплекса для выявления и расследования сетевых инцидентов

Обзор Гарда Монитор, аппаратно-программного комплекса для выявления и расследования сетевых инцидентов

Комплекс «Гарда Монитор» от компании «Гарда Технологии» выявляет в сетевом трафике признаки вредоносных программ, осуществляет мониторинг и сбор информации о сетевой активности. Система класса NTA (Network Traffic Analysis) обеспечивает полную запись потоков данных для эффективного анализа событий сетевой безопасности. Мы расскажем об архитектуре решения и его основных функциональных возможностях, а также рассмотрим работу с продуктом.

Сертификат AM Test Lab №295 от 13.07.2020

Эксперты смогли извлечь личные данные из скриншотов с видеоконференций

...
Эксперты смогли извлечь личные данные из скриншотов с видеоконференций

Предупреждение всем пользователям сервисов для видеоконференций: не стоит публиковать скриншоты сессий Zoom и других схожих программ. Как сообщили специалисты Университета имени Давида Бен-Гуриона, из таких скриншотов можно извлечь личную информацию.

Apple рекомендует не закрывать камеру в MacBook — можно повредить экран

...
Apple рекомендует не закрывать камеру в MacBook — можно повредить экран

Apple предостерегает пользователей: не закрывайте крышку ноутбуков MacBook, MacBook Air или MacBook Pro, если вы прикрываете камеру материалом толще 0,1 миллиметров. В этом случае есть риск повредить экран устройства.

Наиболее важные параметры выбора коммерческого SOC

...
Наиболее важные параметры выбора коммерческого SOC

Результаты опроса аудитории онлайн-конференции AM Live о критериях, которые являются определяющими при выборе услуг коммерческого центра мониторинга и реагирования на инциденты в области информационной безопасности (Security Operations Center, SOC).

Разработчики Zoom устранили RCE-уязвимость в клиенте для Windows 7

...
Разработчики Zoom устранили RCE-уязвимость в клиенте для Windows 7

На прошлой неделе в Сети появилась информация о 0-day уязвимости в клиенте Zoom для операционной системы Windows 7. К чести разработчиков стоит отметить, что они довольно оперативно выпустили патч.

Линус Торвальдс одобрил замену расистских терминов в коде ядра Linux

...
Линус Торвальдс одобрил замену расистских терминов в коде ядра Linux

Линус Торвальдс одобрил замену отдельных терминов в коде ядра Linux и документации к нему. Уже всем понятно, о чём речь — конечно, всё дело в чувствах темнокожих и проблеме расизма, которая особо бурно обсуждается последние месяцы в США.