Новости информационной безопасности России

Новости информационной безопасности

Через «дыру» на сайте Сбербанка, можно похищать данные пользователей

...

Ресурс XSSPosed, специализирующийся на публикации XSS-уязвимостей на веб-сайтах, опубликовал информацию о найденной им «дыре» на сайте Сбербанка. Согласно сообщению, оставленному в блогах XSSPosed исследователем под ником Tactic4l, найденная им уязвимость несет угрозу пользователям, посетителям и админам сайта sberbank.ru.

Аванпост опубликовала планы на три года

...

Компания "Аванпост" провела пресс-конференцию, на которой поделились планами на ближайшие три года. Продукт компании "Аванпост 4.0" относится к классу систем управления идентификационный информацией IDM, которые нужны в крупных информационных системах для эффективного управления правами доступа. По словам Андрея Конусова, генерального директора "Аванпост", рынок IDM решений ожил - многим требуются решения этого класса.

Orange запустил в России облачное решение на базе Cisco HCS

...

Orange Business Services, запустил в России новое решение для унифицированных коммуникаций из «облака».  B2GaaS представляет собой инновационный инструмент для организации рабочего пространства и совместной работы и позволяет пользователям получить удаленный доступ к решению из любой точки мира и с любого устройства.

ESET анонсировала новые версии корпоративных решений ESET NOD32

...

По статистике InfoSec Institute, в 2013 году средние потери компаний от действий киберпреступников возросли на 26% в сравнении с в 2012 годом и достигли 11,56 млн долларов (от 1,3 до 58 млн в разных организациях). По данным глобального исследования EY, более 37% компаний не имеет реального представления об информационных угрозах, а также не располагает бюджетом и навыками борьбы с киберпреступлениями.

Trend Micro заключила соглашение о стратегическом OEM-партнерстве с HP

...

Компания Trend Micro, подписала соглашение о стратегическом OEM-партнерстве с компанией HP. Цель партнерства — помогать организациям бороться с современными целенаправленными угрозами и вредоносными программами.

По Facebook гуляет опасный вирус

...

В российском и украинском сегментах социальной сети Facebook начал стремительно распространяться вирус. Он заражает учетные записи пользователей и рассылает от их лиц фотографии и ролики, в которых якобы присутствуют знакомые жертв. На самом деле таким образом распространяется вредоносное программное обеспечение.

Защитники The Pirate Bay отомстили шведской полиции

...

В ответ на произведённый полицией Швеции арест серверов The Pirate Bay группа неизвестных хакеров взломала электронные почтовые ящики сотрудников правительства страны. Как сообщает английский сайт RT, взломщики также объявили о предстоящей хакерской атаке на учётные записи пользователей в правительствах таких стран, как Израиль, Индия, Бразилия, Аргентина и Мексика.

Более ста тысяч сайтов на платформе WordPress поражены вирусом

...

В воскресенье в список блокировки Google попало около 11 тысяч хостов, работающих на платформе WordPress. Причиной блокировки стало появление на данных сайтах вредоносного JavaScript-кода, поражающего клиентские браузеры посетителей. Дополнительное сканирование сети показало, что число проблемных сайтов превышает сто тысяч.

HTTP соединение будет помечаться, как небезопасное в Chrome

...
HTTP соединение будет помечаться, как небезопасное в Chrome

Участники Chrome Security Team опубликовали план перехода к пометке web-страниц, открытых по HTTP, как небезопасных. Предупреждение о небезопасности соединения будет выводиться по аналогии с тем, как сейчас помечаются HTTPS-соединения, установленные с некорректными или невалидными сертификатами.

В пакетном менеджере RPM устранена опасная уязвимость

...

Компания Red Hat сообщила об обнаружении в пакетном менеджере RPM опасных уязвимостей (CVE-2013-6435, CVE-2014-8118), позволяющих добиться выполнения кода злоумышленника при установке специально модифицированного пакета. Проблема усугубляется тем, что в процессе установки система верификации не выявляет модификации в архиве с мета-данными, т.е. злоумышленник может изменить корректно подписанный пакет.