Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Функцию распознавания лица в Samsung Galaxy S10 можно легко обмануть

...
Функцию распознавания лица в Samsung Galaxy S10 можно легко обмануть

Пользователи недавно вышедшего флагмана от Samsung — Galaxy S10 пожаловались на недостаточную защищенность функции разблокировки смартфона при помощи сканирования лица. Согласно отдельным сообщениям, блокировку легко обойти, подсунув системе распознавания лиц фото или видео владельца.

Новый троян использует уязвимость клиента Counter-Strike 1.6 для атаки

...
Новый троян использует уязвимость клиента Counter-Strike 1.6 для атаки

Команда «Доктор Веб» обнаружила интересную вредоносную программу, которая использует уязвимость клиента игры Counter-Strike 1.6 для распространения. После заражения одного пользователя вредонос сразу стремиться заразить как можно больше других юзеров.

Facebook выплатила $10 000 за GIF-атаку на Facebook Messenger

...
Facebook выплатила $10 000 за GIF-атаку на Facebook Messenger

Одному из «этичных хакеров» удалось получить от Facebook $10 000 за обнаружение уязвимости в Facebook Messenger. Эту брешь злоумышленник мог использовать для получения доступа к изображениям пользователя.

Еще один экс-сотрудник Tesla обвинил корпорацию в шпионаже

...
Еще один экс-сотрудник Tesla обвинил корпорацию в шпионаже

Экс-сотрудник корпорации Tesla пожаловался в Комиссию по ценным бумагам и биржам на шпионаж со стороны компании. До этого, напомним, еще один бывший служащий (Карл Хансен) жаловался на слежку Tesla.

Google защитит Chrome от Drive-By-Downloads в ad frames

...
Google защитит Chrome от Drive-By-Downloads в ad frames

Google планирует добавить в Chrome функцию автоматического блокирования всех загрузок, которые инициируются внутри ad frame и не требуют подтверждения пользователя. Таким способом корпорация хочет бороться с вредоносными схемами вроде drive-by-downloads.



Обзор Huawei USG 6350, универсального шлюза безопасности нового поколения

Обзор Huawei USG 6350, универсального шлюза безопасности нового поколения

Huawei USG 6350 — универсальный шлюз безопасности нового поколения, входящий в линейку продуктов серии USG 6000. Он обеспечивает защиту приложений, обнаружение и предотвращение вторжений, поточную антивирусную защиту, локальную/облачную песочницу (находится в России), интеллектуальную систему кибербезопасности (CIS), фильтрацию по URL. Кроме основных возможностей Huawei USG 6350 обладает множеством дополнительных функций: аутентификация в домене, VPN, SSL-дешифрование, управление шириной канала для отдельных пользователей и т. д.

Сертификат AM Test Lab №249 от 12.03.2019

ProtonMail в ответ на блокировку в России: Запретите тогда и шлемы

...
ProtonMail в ответ на блокировку в России: Запретите тогда и шлемы

Руководство компании Proton Technologies, занимающейся разработкой сервиса безопасной электронной переписки ProtonMail, в курсе появившейся вчера информации о том, что адреса сервиса блокируются в России. Ситуацию прокомментировал генеральный директор компании Энди Йен.

Утечка Verifications.io набрала в общей сумме 2 млрд записей

...
Утечка Verifications.io набрала в общей сумме 2 млрд записей

Сервис валидации адресов электронной почты Verifications.io пострадал от серьезной утечки — была скомпрометирована огромная база данных, содержащая персональные данные более чем 2 миллиардов пользователей по всему миру.

Google: Microsoft до сих пор не устранила 0-day в Windows 7

...
Google: Microsoft до сих пор не устранила 0-day в Windows 7

Специалисты корпорации Google сообщили о 0-day уязвимости в Windows 7, которая, по словам исследователей, остается непропатченной. Именно эту брешь вкупе в дырой в браузере Google Chrome злоумышленники используют для рассылки вредоносного кода пользователям.

Бесплатный дешифратор вернет файлы, пострадавшие от BigBobRoss

...
Бесплатный дешифратор вернет файлы, пострадавшие от BigBobRoss

Команда исследователей из Emsisoft наткнулась на новую кампанию, в ходе которой злоумышленники распространяли программу-вымогатель, получившую название BigBobRoss. К счастью, специалистам удалось обнаружить уязвимость в коде шифровальщика, что позволило создать дешифратор, который вернет файлы пользователей бесплатно.