Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Intel выпустил патчи и устранил опасную уязвимость LVI в процессорах

...
Intel выпустил патчи и устранил опасную уязвимость LVI в процессорах

Intel выпустил мартовский набор обновлений безопасности, устраняющий 27 уязвимостей в графических драйверах для Windows, десять из которых получили высокую степень опасности.

Avast отключил JavaScript-движок антивируса из-за критической уязвимости

...
Avast отключил JavaScript-движок антивируса из-за критической уязвимости

Компания Avast отключила один из основных компонентов своего антивирусного движка. Причиной послужила серьёзная уязвимость, позволяющая киберпреступникам проникнуть в системы пользователей.

Современные RAM-модули смартфонов и компьютеров уязвимы перед Rowhammer

...
Современные RAM-модули смартфонов и компьютеров уязвимы перед Rowhammer

Современные модули оперативной памяти до сих пор уязвимы перед атаками вида Rowhammer, о чём свидетельствует новое исследование, представленное общественности сегодня. Опасность всё ещё присутствует, хотя производители уже шесть лет пытаются избавить пользователей от этой угрозы.

Как новые инициативы Банка России повлияют на финансовые организации и их клиентов

...
Как новые инициативы Банка России повлияют на финансовые организации и их клиентов

В конце февраля завершился XII Уральский форум по информационной безопасности в финансовой сфере — пожалуй, главное событие на территории Российской Федерации для тех, кто работает в этом секторе. Мы предлагаем ознакомиться с ключевыми моментами мероприятия, узнать, в чём заключается переход от compliance-модели к риск-ориентированной, что такое киберучения, какие законопроекты готовятся и уже приняты, зачем нужны Единая биометрическая система и «Мастерчейн», как борются с социальной инженерией и что скрывается за аббревиатурой ЕИС ПСА.

Microsoft уничтожила ботнет, заразивший 9 млн компьютеров по всему миру

...
Microsoft уничтожила ботнет, заразивший 9 млн компьютеров по всему миру

Microsoft объявила об успешном завершении операции, в ходе которой специалисты корпорации пытались положить конец деятельности ботнета Necurs. Как известно, Necurs — очень серьёзная киберугроза, которой удалось поразить более 9 миллионов компьютеров по всему миру.

Новая уязвимость Windows SMBv3 создаёт опасность червеподобных атак

...
Новая уязвимость Windows SMBv3 создаёт опасность червеподобных атак

Microsoft раскрыла информацию о «червеподобной» уязвимости в протоколе Server Message Block 3.0 (SMBv3), которая может привести к удалённому выполнению кода. Брешь существует из-за ошибки, возникающей в процессе обработки SMBv3 специально созданных вредоносных пакетов со сжатыми данными.

DataLine запустила сервис по защите веб-приложений (WAF)

...
DataLine запустила сервис по защите веб-приложений (WAF)

Компания DataLine запустила сервис по защите веб-приложений (Web Application Firewall). Сервис защищает веб-приложения от эксплуатации уязвимостей и направленных атак: некорректных настроек безопасности, SQL-инъекций, межсайтовых сценариев, ботнет-, DDoS-атак и прочего.

Уязвимость Avast AntiTrack позволяет перехватить трафик пользователей

...
Уязвимость Avast AntiTrack позволяет перехватить трафик пользователей

Инструмент Avast AntiTrack, ориентированный на защиту конфиденциальности, содержит ряд уязвимостей. Используя эти бреши, злоумышленник может тайно перехватить и проанализировать трафик, которым пользователи обмениваются с защищёнными сайтами.

Сингапурские Авиалинии задействуют Solar appScreener для проверок

...
Сингапурские Авиалинии задействуют Solar appScreener для проверок

Один из крупнейших мировых авиаперевозчиков, Сингапурские Авиалинии взяли на вооружение анализатор Solar appScreener с целью обеспечения безопасности всех используемых в компании приложений. Данная сделка является крупнейшей на международном рынке в сегменте продаж российских сканеров анализа исходного кода приложений.

Минюст США обвиняет сотрудника Group-IB в продаже данных Formspring

...
Минюст США обвиняет сотрудника Group-IB в продаже данных Formspring

На этой неделе Министерство юстиции США огласило обвинительное заключение в отношении нынешнего сотрудника компании Group-IB Никиты Кислицина. Сторона обвинения полагает, что специалист в области кибербезопасности был вовлечён в продажу учётных данных пользователей Formspring.