Sun выпускает открытый протокол обмена криптоключами и релицензирует RPC

Компания Sun Microsystems анонсировала релиз первого открытого защищенного протокола обмена криптографическими ключами между системами хранения информации и сервером ключей (Key Manager). Этот шаг позволит еще более укрепить позиции инициативы компании по продвижению концепции открытых хранилищ (Open Storage), а также расширит сферу применения систем OpenSolaris.

Использование протокола позволяет избежать необходимости приобретения дополнительных лицензируемых решений в условиях требуемого обеспечения сохранности важной информации. Технология защищенного обмена криптоключами уже доступна на линейке дисковых массивов и ленточных библиотек Sun StorageTek T9840D, T10000A, T10000B и HP LTO4, работающих совместно с менеджером ключей StorageTek KMS 2.0. В рамках рабочих групп IEEE 1619.3 и OASIS совместно с партнерами из RSA и IBM ведется работа по стандартизации данного протокола для его последующего внедрения среди сборщиков ОЕМ компьютеров, производителей систем хранения информации и SAN коммутаторов.

Другая новость от Sun касается релицензирования кода Sun RPC. Его оригинальная реализация, датируемая серединой восьмидесятых годов, и ставшая в последствие RFC 1057 не позволяла исправить существенную уязвимость в библиотеке glibc и сервисе portmap. Проблема заключалась в том, что код настолько старый, что даже его принадлежность Sun стояла под сомнением. В конечном итоге, благодаря слаженным действиям команд из Debian, Fedora и OpenSolaris удалось проследить его эволюцию до OpenSolaris и переделать копирайт RPC в лицензию BSD.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Атаки с использованием дыры в расширении Cisco WebEx резко возросли

Киберпреступники в 2018 году значительно увеличили количество атак, в которых используется уязвимость расширения для Chrome — Cisco Webex. Согласно отчету WatchGuard Technologies, такие кибератаки заняли второе место среди самых распространенных сетевых атак.

Сама уязвимость была обнаружена и пропатчена еще в 2017 году. В начале 2018-го атак с использованием этой дыры зафиксировано практически не было, но исследователи WatchGuard отметили резкий скачок — с третьего по четвертый квартал 2018 года количество таких атак выросло на 7 000%.

Также отчет WatchGuard свидетельствует о серьезном росте числа фишинговых атак, в которых злоумышленники угрожают жертве опубликовать процесс посещения сайтов для взрослых (так называемый метод sextortion).

Каждое вредоносное письмо в этом случае уникально, так как оно направляется конкретному пользователю. Это позволяет киберпреступникам выглядеть еще более убедительно.

Помимо этого, исследователи WatchGuard сообщили, что в четвертом квартале 2018 года крайне распространенным видом вредоносных программ стал криптомайнер CoinHive, а вернее его использование в злонамеренных целях.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru