Новая уязвимость в Firefox

Новая уязвимость в Firefox

 Российскими
специалистами был найден и выложен в сеть код использования опасной уязвимости
в обозревателе
Firefox. Достоверно известно, что уязвимость имеется в Firefox
3.6, кроме этого не исключается возможность того, что уязвимость есть и в
других версиях программы. Евгений Легеров, основатель компании Intevydis,
выступил с заявлением, что его компания не оповещает предварительно разработчиков
о нахождении «дыр». Так что для компании Mozilla, информация об уязвимости,
также как и для пользователей программы, была новостью.  

Об этой угрозе "нулевого дня" в Mozilla сообщили специалисты по
безопасности из Secunia, который присвоили уязвимости статус "весьма
критичной". По их данным, уязвимость позволяет злоумышленникам выполнить
на целевой системе произвольный код. Легеров утверждает, что проведённые в его
компании тесты показали успешную эксплуатацию уязвимости в Firefox 3.6,
установленном на Windows XP SP3 и Windows Vista. Код эксплойта был включён в
начале февраля в очередную версию программы VulnDisco, которую разрабатывает
Intevydis. VulnDisco является расширением платного инструментария Immunity
Canvas, который предназначен для эмуляции киберугроз. Помимо эксплойта для
Firefox, в VulnDisco 9.0 вошёл также код для эксплуатации неизвестной ранее
ошибки переполнения стека в Lotus Notes 8.5. Примечательно, что Mozilla
только-только залатала три критические "дыры" в Firefox 3.5.7. По
словам Легерова, эти заплатки не имеют отношения к его находке.

 Российскими специалистами был найден и выложен в сеть код использования опасной уязвимости в обозревателе Firefox. Достоверно известно, что уязвимость имеется в Firefox 3.6, кроме этого не исключается возможность того, что уязвимость есть и в других версиях программы. Евгений Легеров, основатель компании Intevydis, выступил с заявлением, что его компания не оповещает предварительно разработчиков о нахождении «дыр». Так что для компании Mozilla, информация об уязвимости, также как и для пользователей программы, была новостью.  " />

ИИ в банковском антифроде пока проигрывает старым добрым правилам

Банки активно обсуждают искусственный интеллект, но ловить мошенников по-прежнему предпочитают проверенными методами. Только 13% российских банков используют машинное обучение как основной механизм антифрода, и ни один из них полностью не доволен результатом.

Такие данные получили «Инфосистемы Джет» после опроса руководителей антифрод-подразделений более чем 30 банков.

Главные претензии к ИИ: непрозрачные решения, высокие требования к данным и дорогая эксплуатация. Модель объявляет операцию подозрительной, а специалисту потом приходится гадать, что именно ей не понравилось.

У классических механизмов дела бодрее. Системами на основе правил довольны 87% участников, а многофакторными моделями оценки риска — все опрошенные. Правда, последние внедрили только 40% банков, поскольку для настройки требуется серьёзная внутренняя экспертиза.

И вот с ней как раз беда. У 70% банков нет собственных ресурсов для самостоятельной настройки антифрод-систем. Более половины организаций не смогли выполнить новые требования регуляторов без масштабной помощи вендора, а 73% считают встроенную аналитику своих платформ ограниченной.

Базовую защиту дистанционных каналов банки почти закрыли: интернет-банк и мобильные приложения охвачены средствами антифрода практически на 100%. Зато отделения и кредитные продукты остались на периферии, уровень покрытия там не превышает 40%.

Недостающую аналитику банки собирают сами: 80% создают собственные хранилища данных, а 40% внедряют инструменты поиска связей между клиентами, счетами и операциями.

По прогнозу «Инфосистем Джет», в ближайшие два-три года рынок будет соревноваться уже не в скорости, а в гибкости настройки. Победит тот, кто наконец отдаст управление антифродом самим аналитикам, а не заставит их каждый раз звать вендора. Результаты исследования.

RSS: Новости на портале Anti-Malware.ru