Oracle выпустил пакет обновлений для Java

Oracle выпустил пакет обновлений для Java

Компания Oracle объявила о выходе обновлений для платформы Java Standard Edition (JSE). Помимо всего прочего специалисты исправили 17 уязвимостей системы безопасности, при успешной эксплуатации которых злоумышленники могли удаленно выполнить вредоносный код на целевой системе.

Кроме этого, отмечается, что практически все обнаруженные ошибки могут повлиять на исполнение программ JRE в обозревателе.

Специалисты Oracle настоятельно рекомендуют всем пользователям  установить исправления. Патчи подготовлены для JDK,  JRE 6 (update 25), JRE 5.0 (update 29), SDK и JRE 1.4.2_3 (и более ранние версии) для операционных систем Windows, Solaris и Linux.

Стоит отметить, что среда разработки Java стала привлекать все больше внимания со стороны киберпреступников.Согласно данным Microsoft, в третьем квартале 2010 года количество атак увеличилось в 14 раз по сравнению с  предыдущим периодом.

ИИ в банковском антифроде пока проигрывает старым добрым правилам

Банки активно обсуждают искусственный интеллект, но ловить мошенников по-прежнему предпочитают проверенными методами. Только 13% российских банков используют машинное обучение как основной механизм антифрода, и ни один из них полностью не доволен результатом.

Такие данные получили «Инфосистемы Джет» после опроса руководителей антифрод-подразделений более чем 30 банков.

Главные претензии к ИИ: непрозрачные решения, высокие требования к данным и дорогая эксплуатация. Модель объявляет операцию подозрительной, а специалисту потом приходится гадать, что именно ей не понравилось.

У классических механизмов дела бодрее. Системами на основе правил довольны 87% участников, а многофакторными моделями оценки риска — все опрошенные. Правда, последние внедрили только 40% банков, поскольку для настройки требуется серьёзная внутренняя экспертиза.

И вот с ней как раз беда. У 70% банков нет собственных ресурсов для самостоятельной настройки антифрод-систем. Более половины организаций не смогли выполнить новые требования регуляторов без масштабной помощи вендора, а 73% считают встроенную аналитику своих платформ ограниченной.

Базовую защиту дистанционных каналов банки почти закрыли: интернет-банк и мобильные приложения охвачены средствами антифрода практически на 100%. Зато отделения и кредитные продукты остались на периферии, уровень покрытия там не превышает 40%.

Недостающую аналитику банки собирают сами: 80% создают собственные хранилища данных, а 40% внедряют инструменты поиска связей между клиентами, счетами и операциями.

По прогнозу «Инфосистем Джет», в ближайшие два-три года рынок будет соревноваться уже не в скорости, а в гибкости настройки. Победит тот, кто наконец отдаст управление антифродом самим аналитикам, а не заставит их каждый раз звать вендора. Результаты исследования.

RSS: Новости на портале Anti-Malware.ru