Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Google открыла исходный код парсера Robots.txt

...
Google открыла исходный код парсера Robots.txt

Google намеревается помочь веб-девелоперам более грамотно парсить файлы robots.txt. Для этого корпорация открыла исходный код библиотеки на C++, которая используется для парсинга файлов robots.txt и проверки соблюдения правил.

Mozilla устранила в Firefox проблему с антивирусами и HTTPS-сайтами

...
Mozilla устранила в Firefox проблему с антивирусами и HTTPS-сайтами

Уже более шести месяцев пользователи браузера Firefox мучаются из-за конфликтов с некоторыми антивирусными программами. Защитные решения вносили изменения в настройки обозревателя, что в итоге не позволяло людям посещать сайты, работающие по HTTPS. Mozilla заявила, что эту проблему наконец удалось решить.

Четыре критические уязвимости угрожают Android 7.0 и 9.0, патчи готовы

...
Четыре критические уязвимости угрожают Android 7.0 и 9.0, патчи готовы

Google выпустила июльский набор патчей, в котором устраняются четыре критические уязвимости, способные привести к удаленному выполнению кода. Три из этих брешей содержатся во фреймворке Media, еще одна — в самой системе Android.



Обзор ESET Secure Authentication, системы двухфакторной аутентификации

Обзор ESET Secure Authentication, системы двухфакторной аутентификации

ESET Secure Authentication 2.8 — система двухфакторной аутентификации (2FA), которая позволяет защищать доступ к операционной системе, офисным приложениям, облачным сервисам, виртуальным сетям и рабочим столам. Продукт предоставляет большое количество способов доставки пользователю одноразовых паролей, начиная от SMS‑сообщений и заканчивая аппаратными токенами и push‑уведомлениями.

Сертификат AM Test Lab №259 от 02.07.2019

С 2014 года Facebook использовался для распространения RAT-троянов

...
С 2014 года Facebook использовался для распространения RAT-троянов

Исследователи компании Check Point утверждают, что площадка Facebook годами использовалась для распространения троянов удаленного доступа (RAT). По словам экспертов, вредоносная кампания была активна с 2014 года, а жертвами стали десятки тысяч пользователей.

Kaspersky помогла устранить критические уязвимости в системе умного дома

...
Kaspersky помогла устранить критические уязвимости в системе умного дома

Эксперты «Лаборатории Касперского» исследовали контроллер для управления экосистемой умного дома (smart home) и обнаружили в нём несколько критических уязвимостей. Наиболее серьёзными оказались проблемы в облачной инфраструктуре устройства, а также потенциальная возможность удалённого исполнения вредоносного кода. С помощью этих программных уязвимостей злоумышленник может получить права суперпользователя и начать манипулировать системой умного дома в своих целях. Обо всех обнаруженных уязвимостях «Лаборатория Касперского» сообщила производителю устройств – компании Fibaro, которая оперативно устранила их и обновила протоколы безопасности.

Microsoft утверждает: Отсутствие бэкапов реестра — фича Windows 10

...
Microsoft утверждает: Отсутствие бэкапов реестра — фича Windows 10

В новом документе Microsoft корпорация объясняет, что отсутствие автоматически созданных резервных копий реестра — новая «фича», появившаяся вместе со сборкой Windows 10 версии 1803. Пользователи думали, что такое поведение операционной системы вызвано неким багом.

Технический директор Nokia: Huawei не устраняет баги, а обфусцирует код

...
Технический директор Nokia: Huawei не устраняет баги, а обфусцирует код

Технический директор Nokia Маркус Уэлдон заявил «Би-би-си», что Великобритания должна весьма осмотрительно использовать китайское аппаратное обеспечение. Уэлдон не обошел вниманием некоторые практики компании Huawei.

Торвальдс: Впереди много проблем, связанных с аппаратным обеспечением

...
Торвальдс: Впереди много проблем, связанных с аппаратным обеспечением

Создатель ядра Linux Линус Торвальдс предупреждает, что управление софтом значительно осложнится благодаря двум проблемам аппаратного обеспечения, которые находятся вне зоны контроля команд DevOps.

Четыре основные концепции безопасности облачных технологий

...
Четыре основные концепции безопасности облачных технологий

Важное преимущество облака заключается в том, что оно позволяет развертывать, управлять и размещать критически важные прикладные программы быстрее, чем при любом другом способе. При этом сотрудники и клиенты получают доступ к критической информации в режиме реального времени — где бы они ни находились и каким бы устройством ни пользовались. Для этого необходимо гибкое управление ресурсами с возможностью их масштабирования и перемещения, а также наличие простых приложений с доступом к данным в режиме реального времени и с возможностью быстрого обновления в соответствии с постоянно меняющимися тенденциями.