IBM выпустила программное обеспечение для поиска дыр в Ajax и Flash

IBM выпустила программное обеспечение для поиска дыр в Ajax и Flash

Корпорация IBM сегодня представила новое программное обеспечение, предназначенное для сканирования на предмет уязвимостей интернет-приложений, реализованных на Flash и Ajax. Система IBM Rational AppScan обновляет свою базу знаний каждые 15 минут и в это же время сканирует работающие в сети на корпоративных серверах Flash- и Ajax-приложения с целью обнаружения проблем в коде или хакеров, которые уже могли воспользоваться этими дырами для проникновения в систему.

Администраторы системы могут получать оперативные или расширенные отчеты о деятельности приложения на свои почтовые ящики или мобильные телефоны путем SMS-оповещения. В IBM говорят, что IBM Rational AppScan поддерживает как единичные приложения, так и целые сервисно-ориентированные архитектуры.

По словам пресс-службы компании, новая разработка найдет своего покупателя, особенно если участь сколько систем в интернете и корпоративных сетях реализовано на Flash и Ajax.

Однако стоимость такого решения довольно велика - 17 550 долларов за годовую лицензию.

Согласно данным отчета исследовательского подразделения IBM X-Force, опубликованного на днях, более половины уязвимостей, найденных в программном обеспечении в 2008 году, так и остались без патчей по состоянию на 31 декабря 2008 года. Более того, 46% уязвимостей обнаруженных в 2006 году и 44% уязвимостей, найденных в 2007 году по-прежнему доступны для злоумышленников. Всего IBM на протяжении 2008 года обнаружила 7406 различных уязвимостей в программном обеспечении, что является рекордным за все время ведения подобного учета.

Источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Полиция Югры задержала челябинца, который оформлял подставные кредиты

Сотрудники Управления по борьбе с противоправным использованием информационно-коммуникационных технологий УМВД России по Ханты-Мансийскому автономному округу — Югре задержали жителя Челябинска, который оформлял кредиты в микрофинансовых организациях на других людей. Необходимые для этого данные он получал, взламывая личные кабинеты в онлайн-сервисах.

Уголовное дело против 32-летнего челябинца, как сообщает портал «МВД Медиа», было возбуждено по заявлению жительницы Сургута. Злоумышленник получил доступ к её личному кабинету на портале «Госуслуги» и оформил от её имени кредит в микрофинансовой организации. Полученные средства он перевёл на свой счёт и потратил на личные нужды.

Выяснилось, что фигурант причастен ещё как минимум к 12 аналогичным эпизодам. Общий ущерб, причинённый потерпевшим, оценивается в 130 тысяч рублей.

В отношении подозреваемого возбуждены уголовные дела по ч. 2 ст. 272 УК РФ (неправомерный доступ к компьютерной информации) и ч. 1 ст. 159 УК РФ (мошенничество). Он был задержан сотрудниками УМВД России по ХМАО — Югре при содействии Росгвардии во время командировки в Челябинск.

В ходе обыска у задержанного были изъяты мобильные телефоны, сим-карты и ноутбук, которые он использовал в противоправной деятельности. В качестве меры пресечения ему избрана подписка о невыезде и надлежащем поведении. Следственные мероприятия продолжаются.

Злоумышленнику грозит до пяти лет лишения свободы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru