Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Metasploit получил первое крупное обновление за восемь лет

...
Metasploit получил первое крупное обновление за восемь лет

Впервые за восемь лет Metasploit получил первое крупное мажорное обновление. Metasploit используется подавляющим большинством пентестеров (тестирование на проникновение), то же самое можно сказать и о киберпреступниках.

Всеслав Соленик: С внедрением IDM новый сотрудник начинает работать уже через полчаса после подписания документов

...
Всеслав Соленик: С внедрением IDM новый сотрудник начинает работать уже через полчаса после подписания документов

Всеслав Соленик, руководитель отдела информационной безопасности банка «ДельтаКредит», подробно рассказал о процессе выбора IDM-системы и тонкостях ее внедрения, а также поделился рекомендациями для тех, кто собирается внедрять подобную систему.

Microsoft вернула Bing в Китай

...
Microsoft вернула Bing в Китай

Китайские интернет-пользователи отметили, что поисковая система Microsoft Bing снова доступна на территории их страны. Такую информацию распространили отдельные граждане КНР на различных популярных социальных онлайн-площадках.

В Solar appScreener 3.0 обновлена система взаимодействия с юзерами

...
В Solar appScreener 3.0 обновлена система взаимодействия с юзерами

Компания Ростелеком-Solar, национальный провайдер сервисов и решений кибербезопасности, объявляет о масштабном обновлении своего анализатора приложений на наличие уязвимостей и недекларированных возможностей (НДВ). Начиная с версии 3.0, продукт будет представлен на рынке под новым названием — Solar appScreener — вместо предшествующего Solar inCode. Ребрендинг продиктован технологической эволюцией продукта: реализованные в нем технологии декомпиляции и деобфускации позволяют не просто сканировать исходный код, но и, в отличие от конкурирующих решений, анализировать приложения в виде исполняемых файлов.

Россельхознадзор сообщил о DDoS-атаке на ВетИС

...
Россельхознадзор сообщил о DDoS-атаке на ВетИС

Киберпреступники совершили DDoS-атаку на Федеральную государственную информационную систему в области ветеринарии (ВетИС). Об этом сегодня сообщили представители Россельхознадзора.

Новый апдейт iOS 12.1.3 устраняет брешь, используемую в реальных атаках

...
Новый апдейт iOS 12.1.3 устраняет брешь, используемую в реальных атаках

Во вторник Apple разослала пользователям обновление iOS 12.1.3, которое устраняет 31 уязвимость. Каждой из этих брешей был присвоен идентификатор CVE, но особенно интересными оказались две: CVE-2019-6227 и CVE-2019-6225.

Cisco раскрыла данные о проблеме выполнения кода в SD-WAN

...
Cisco раскрыла данные о проблеме выполнения кода в SD-WAN

Cisco раскрыла детали критической уязвимости в своем решении SD-WAN. Проблема безопасности позволяет выполнить произвольный код с правами root-пользователя. В компании отметили, что в ходе внутреннего расследования не были обнаружены доказательства эксплуатации этой дыры в реальных атаках.

Предотвращение конфликтов полномочий с помощью Avanpost IDM

...
Предотвращение конфликтов полномочий с помощью Avanpost IDM

Предотвращение конфликтных полномочий (SOD-конфликтов) является одним из важных процессов при формировании ролевой модели в организации. Как с помощью системы управления учетными записями и правами доступа предотвратить риски совмещения полномочий — убедимся на примере Avanpost IDM 6.0, который в том числе обеспечивает автоматизированный контроль над SoD-конфликтами.

Microsoft заблокировала поисковик Bing в Китае

...
Microsoft заблокировала поисковик Bing в Китае

Поисковая система Bing, принадлежащая корпорации Microsoft, отныне недоступна в Китае. Теперь у китайцев, которых и так не балуют зарубежными поисковиками и сервисами, стало на одну зарубежную систему меньше.

Avast: 55% установленных у пользователей программ уязвимы

...
Avast: 55% установленных у пользователей программ уязвимы

Специалисты антивирусной компании Avast провели исследование, в ходе которого проанализировали данные 163 миллионов устройств. В опубликованном отчете эксперты рассказали о проблеме уязвимых программ и устаревших версий Windows.