Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

0patch выпустил неофициальные патчи для Oracle Java Runtime Environment

...
0patch выпустил неофициальные патчи для Oracle Java Runtime Environment

Разработчики выпустили неофициальные патчи безопасности для Oracle Java Runtime Environment (RE). Причина кроется в двух уязвимостях, обнаруженных исследователем проекта Google Project Zero Матеушем Юрским. Сама Oracle, к сожалению, до сих пор не предоставила пользователям обновления.

ИнфоТеКС разработала облачное решение для идентификации пассажиров ФПК

...
ИнфоТеКС разработала облачное решение для идентификации пассажиров ФПК

Компания ИнфоТеКС, ведущий отечественный разработчик и производитель высокотехнологичных программных и программно-аппаратных средств защиты информации, объявляет о разработке инновационной системы идентификации и обслуживания пассажиров (СИОП) с применением облачных технологий. Решение разработано для Акционерного общества "Федеральная пассажирская компания" (АО «ФПК»).

Южнокорейский ИБ-регулятор выбрал Solar appScreener для защиты сервисов

...
Южнокорейский ИБ-регулятор выбрал Solar appScreener для защиты сервисов

Национальный провайдер решений и сервисов кибербезопасности, компания Ростелеком-Solar выиграла конкурс на поставку анализатора защищенности приложений Solar appScreener в Korea Internet&Security Agency (KISA). Этот государственный орган Южной Кореи является регулятором сферы кибербезопасности в стране.

Студенты-мошенники из Китая обманули Apple на $895 800 фейковыми iPhone

...
Студенты-мошенники из Китая обманули Apple на $895 800 фейковыми iPhone

Два студента из Китая, проходившие обучение в Орегоне, успешно провернули мошенническую схему, которая позволила им выудить у Apple почти миллион долларов. Суть схемы заключалась в возврате якобы неработающих смартфонов iPhone, который предусмотрен гарантией производителя.

Предустановленное защитное приложение от Xiaomi оказалось опасным

...
Предустановленное защитное приложение от Xiaomi оказалось опасным

Xiaomi устранила уязвимость в предустановленном защитном приложении Guard Provider, брешь открывала возможность для атаки «Человек посередине» (Man-in-the-Middle, MiTM). Проблему безопасности обнаружила команда экспертов Check Point Research.

Bayer атаковали шпионом Winnti, предположительно, из Китая

...
Bayer атаковали шпионом Winnti, предположительно, из Китая

Bayer, немецкая химическая и фармацевтическая компания, сообщила о кибератаке, в ходе которой ее компьютеры пытались заразить вредоносной программой. По словам представителей фармацевтического гиганта, эта атака могла быть произведена из Китая.

Эксперты взломали игру змейка в Google Maps, добавив режим Бога и ИИ

...
Эксперты взломали игру змейка в Google Maps, добавив режим Бога и ИИ

Команде исследователей из Check Point удалось взломать игру «змейка», которую разработчики Google Maps добавили в приложение для Android и iOS в качестве первоапрельской шутки. Эксперты подвергли программу обратному инжинирингу, что позволило внедрить ИИ и полностью исключить возможность проигрыша.

Как развернуть Firefox с заблокированными настройками about:config

...
Как развернуть Firefox с заблокированными настройками about:config

Сталкивались ли вы с необходимостью защиты браузера Firefox от изменений со стороны сотрудников компании, которые могут противоречить правилам вашего предприятия или представлять риск с точки зрения безопасности? Возможно, вы удивитесь, но многие пользователи прекрасно осведомлены о настройках, которые спрятаны в about:config.

Amazon Alexa теперь защищает медицинские данные в соответствии с HIPAA

...
Amazon Alexa теперь защищает медицинские данные в соответствии с HIPAA

Виртуальный ассистент Amazon Alexa обзавелся возможностью хранить и передавать результаты измерения уровня глюкозы в крови. Кроме того, Amazon объявила, что персональная медицинская информация пользователей теперь будет защищена в соответствии с HIPAA (Health Insurance Portability and Accountability Act — правила конфиденциальности в целях защиты информации о физическом и психическом здоровье пациентов).

Эксперт опубликовал код эксплойта для непропатченной дыры в Chrome

...
Эксперт опубликовал код эксплойта для непропатченной дыры в Chrome

Исследователь в области безопасности Иштван Куруцай, работающий в компании Exodus Intelligence, сегодня опубликовал код эксплойта для непропатченной уязвимости в браузере Google Chrome.