VMware исправили уязвимость в Horizon View

VMware исправили уязвимость в Horizon View

VMware исправили уязвимость в Horizon View

VMware выпустили обновление для Horizon View под Windows. Оно устраняет серьезную брешь в безопасности, которая может привести к раскрытию информации.

Исследователь в области безопасности Майк Арнольд (Mike Arnold), известный также как “Bruk0ut”, обнаружил серьезную уязвимость, которая может привести к обходу каталогов в Horizon View Connection Server. Удаленный злоумышленник может воспользоваться этой уязвимостью, чтобы получить доступ к некоторой конфиденциальной информации.

Эта брешь в безопасности отслеживается как CVE-2016-7087, эксперт сообщил о ней компании, однако та еще не сделала официального заявления по этому поводу, несмотря на то, что с момента первого доклада прошло уже 160 дней. Обычно подробности уязвимостей раскрываются после 120 дней, но в этом случае VMware могла обратиться с просьбой о продлении этого срока.

Брешь затрагивает следующие версии VMware Horizon View: 5.x, 6.x и 7.x для Windows. Уязвимость исправили с выпуском версий 7.0.1, 6.2.3 и 5.3.7. VMware присвоила этой уязвимости статус важной.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Яндекс Маркет внедрил ИИ для ускоренного выявления контрафакта

Яндекс Маркет запустил систему машинного обучения, которая автоматически обрабатывает жалобы покупателей на подозрение в контрафакте. Теперь первичная проверка обращений происходит без участия сотрудников — ИИ анализирует сообщение, определяет его смысл и формирует сводку по продавцу, если подобных жалоб несколько.

Раньше такие обращения разбирали вручную, что занимало заметно больше времени.

Теперь алгоритм сортирует сообщений в несколько раз больше за тот же период и передаёт итоговый отчёт сотруднику службы контроля качества. Специалист уже принимает окончательное решение — скрывать товар, ограничивать работу магазина или применять другие меры.

В компании отмечают, что благодаря комплексному подходу количество жалоб на контрафакт продолжает снижаться: от общего числа заказов оно сейчас составляет около 0,08%.

По словам представителей Яндекс Маркета, новая система помогает быстрее выявлять проблемных продавцов и уменьшает операционные затраты, поскольку часть рутинной работы теперь выполняют алгоритмы.

Напомним, сервисы Яндекса утром 24 ноября работали с перебоями. Судя по сообщениям, проблемы затронули сразу несколько направлений: часть сайтов и сервисов, размещённых в Yandex Cloud, оказались недоступны, а у некоторых пользователей не проходит оплата в «Яндекс Такси».

Нас в Anti-Malware.ru это тоже не обошло стороной. Долгое время сотрудники наблюдали ошибку 504 на своих сайтах anti-malware.ru и amlive.ru.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru