Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Уязвимости Firefox, Chrome, Edge позволяют удалённо взломать устройство

...
Уязвимости Firefox, Chrome, Edge позволяют удалённо взломать устройство

Разработчики браузеров Chrome, Firefox и Edge выпустили обновления, устраняющие опасные баги. В случае успешной эксплуатации эти бреши могут позволить удалённым атакующим получить контроль над целевыми устройствами.

Уязвимости в файрволе FortiWeb грозят взломом корпоративной сети

...
Уязвимости в файрволе FortiWeb грозят взломом корпоративной сети

Компания Fortinet выпустила первую новогоднюю порцию патчей для своих продуктов, в том числе для файрвола веб-приложений FortiWeb (Web Application Firewall, WAF). В этом продукте закрыто четыре уязвимости, допускающие удаленный эксплойт; их использование потенциально позволяет получить несанкционированный доступ к корпоративной сети.

В Cloudflare WAF метод обхода защиты от XSS существует с 2019 года

...
В Cloudflare WAF метод обхода защиты от XSS существует с 2019 года

Файрвол уровня веб-приложений от Cloudflare (Web Application Firewall, WAF) содержит серьёзный изъян, позволяющий обойти меры защиты от межсайтового скриптинга (XSS). Эксплойт для этой уязвимости известен с 2019 года, однако брешь по сей день остаётся непропатченной.

Signal столкнулся с нагрузкой из-за массового ухода людей с WhatsApp

...
Signal столкнулся с нагрузкой из-за массового ухода людей с WhatsApp

Сервис обмена мгновенными сообщениями Signal, в котором сделан упор на конфиденциальность и безопасность, столкнулся с невиданной ранее нагрузкой из-за массовой миграции пользователей с WhatsApp. По словам разработчиков мессенджера, сейчас им удалось решить проблему с задержкой в процессе верификации.

Незащищённый сервер Nissan слил исходный код внутренних разработок

...
Незащищённый сервер Nissan слил исходный код внутренних разработок

Исходный код мобильных приложений и внутренних инструментов североамериканского представительства компании Nissan оказались в открытом доступе. Проблема в том, что японский автопроизводитель некорректно настроил один из своих Git-серверов.

0patch выпустила бесплатный микропатч для 0-day в Windows PsExec

...
0patch выпустила бесплатный микропатч для 0-day в Windows PsExec

Специалисты проекта 0patch выпустили бесплатный микропатч, устраняющий уязвимость в инструменте Windows PsExec, приводящую к повышению прав в системе. Напомним, что код эксплойта для этого бага уже около месяца доступен в Сети.

Злоумышленники начали использовать бэкдор-аккаунт Zyxel в атаках

...
Злоумышленники начали использовать бэкдор-аккаунт Zyxel в атаках

Киберпреступники сканируют Сеть, рассчитывая найти открытые SSH-устройства и проникнуть в них с помощью жёстко закодированных учётных данных. Речь идёт о так называемом бэкдор-аккаунте, пропатченном на днях Zyxel.

WhatsApp удалит ваш аккаунт, если не будете делиться данными с Facebook

...
WhatsApp удалит ваш аккаунт, если не будете делиться данными с Facebook

WhatsApp предупреждает пользователей об изменениях в политике системы обмена текстовыми сообщениями. Основные нововведения коснулись передачи пользовательских данных и плотной интеграции между продуктами интернет-гиганта: WhatsApp, Instagram и Messenger.

В Google Chrome устранили конфликт с антивирусами в Windows 10

...
В Google Chrome устранили конфликт с антивирусами в Windows 10

В Google Chrome устранили баг, из-за которого установленные в Windows 10 антивирусные программы могли блокировать создаваемые браузером файлы. Ранее пользователи отметили странное срабатывание защитного софта при добавлении, например, закладок в Chrome.

Сборка Windows Core Polaris OS от Microsoft утекла в Сеть

...
Сборка Windows Core Polaris OS от Microsoft утекла в Сеть

Сборка Windows Core Polaris для разработчиков просочилась в Сеть, в очередной раз подтвердив, что Microsoft активно работает над отдельной операционной системой, предназначенной для малопроизводительных устройств.