Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Экс-инженер Tesla признал, что загрузил в iCloud исходный код автопилота

...
Экс-инженер Tesla признал, что загрузил в iCloud исходный код автопилота

Гуанчжи Као, бывший сотрудник Tesla, в суде признал, что загрузил Zip-файлы с исходным кодом автопилота Tesla в свой личный аккаунт iCloud. На момент загрузки файлов (конец 2018 года) Као все еще числился в штате компании.

Подрядчики Google слушают записи разговоров юзеров с Google Assistant

...
Подрядчики Google слушают записи разговоров юзеров с Google Assistant

Подрядчики Google регулярно прослушивали записи разговоров людей с облачным персональным помощником Google Assistant (Google Ассистент). Обычно пользователи обращаются к помощнику с помощью смартфона или динамика Google Home.

Июльский апдейт Windows 10 выводит постоянные предупреждения о ребуте

...
Июльский апдейт Windows 10 выводит постоянные предупреждения о ребуте

Обновление Windows 10 KB4507453, выпущенное Microsoft 9 июля, для некоторых пользователей стало причиной постоянно повторяющихся уведомлений о перезагрузке. При каждом запуске, перезагрузке и входе в систему Windows оповещала о необходимости перезагрузить устройство в нерабочее время.

Solar appScreener 3.2 поддерживает язык 1С и базы уязвимостей ФСТЭК

...
Solar appScreener 3.2 поддерживает язык 1С и базы уязвимостей ФСТЭК

Компания «Ростелеком-Солар» выпустила новую версию анализатора защищенности приложений Solar appScreener, которая теперь поддерживает 29 языков программирования, в том числе популярный в России язык приложений «1С». Кроме того, в Solar appScreener были добавлены ссылки на уязвимости в реестре Банка данных угроз безопасности информации ФСТЭК.

Apple подстраховала пользователей своим патчем для уязвимости в Zoom

...
Apple подстраховала пользователей своим патчем для уязвимости в Zoom

Apple незаметно выпустила обновление для пользователей macOS, основная задача которого — удалить уязвимый компонент в приложении Zoom. Этим компонентом является скрытый веб-сервер, который программа устанавливала на компьютеры пользователей.

Обновление McAfee Endpoint Security сломало вход в Windows

...
Обновление McAfee Endpoint Security сломало вход в Windows

Выпущенное вчера обновление антивирусной программы McAfee Endpoint Security (ENS) доставило немало головной боли системным администраторам по всему миру. Вся проблема заключалась в том, что после установки апдейта пользователи не могли войти в систему на своих компьютерах.

Уязвимость в Walkie Talkie для Apple Watch позволяет прослушивать iPhone

...
Уязвимость в Walkie Talkie для Apple Watch позволяет прослушивать iPhone

Apple отключила приложение Walkie Talkie для Apple Watch из-за уязвимости, которая позволяет стороннему человеку прослушивать iPhone пользователя без его согласия. Компания принесла извинения за наличие проблемы безопасности и причиненные неудобства.

Гера Дорфман: Архитектура Infinity 2.0 — ответ на риски и вызовы экспоненциально развивающихся технологий

...
Гера Дорфман: Архитектура Infinity 2.0 — ответ на риски и вызовы экспоненциально развивающихся технологий

Гера Дорфман, вице-президент Check Point Software Technologies по сетевой безопасности, рассказал Anti-Malware.ru о концепции Infinity 2.0 и развитии безопасности от облаков до интернета вещей.

Microsoft добавила беспарольную опцию входа в Windows 10 20H1

...
Microsoft добавила беспарольную опцию входа в Windows 10 20H1

Microsoft продолжает совершенствовать свои тестовые сборки. Выпущенный на днях билд Windows 10 20H1 позволяет активировать беспарольную систему входа в настройках системы.



Обзор R-Vision SGRC 4.1

Обзор R-Vision SGRC 4.1

Система R-Vision SGRC 4.1 — это программная платформа, обеспечивающая централизованное управление информационной безопасностью с применением интегрированного подхода. Продукт помогает автоматизировать такие процессы информационной безопасности, как управление рисками, моделирование угроз, оценка соответствия требованиям информационной безопасности, контроль информационных активов, мониторинг состояния информационной безопасности в организации, а также предоставляет единое рабочее пространство для подразделения ИБ по управлению задачами в рамках перечисленных процессов.

Сертификат AM Test Lab №261 от 10.07.2019