Microsoft выпустила новый инструмент для сканирования сайтов

Microsoft выпустила новый инструмент для сканирования сайтов

Команда Microsoft выпустила инструмент с открытым исходным кодом Sonar, чтобы помочь веб-разработчикам защитить свои сайты и идти в ногу с развивающимися веб-стандартами.

Согласно Microsoft, Sonar интегрируется с другими сервисами сканирования: сервисом тестирования SSL-сертификатов Qualys SSL Server Test; aXe для тестирования доступности поддержки сайта; Google-проектом AMP Project; snyk.io для обнаружения уязвимых библиотек JavaScript.

В настоящее время Sonar поддерживает пять ключевых проверок - проверка сайта на доступность, на совместимость с различными браузерами, на производительность и безопасность.

Этот проект основан на более ранних инструментах сканирования, выпущенных Microsoft для исправления проблем с совместимостью сайтов с различными версиями Internet Explorer. Sonar изначально был инструментом командной строки.

По словам Snyk, по умолчанию Sonar проверяет наличие библиотек JavaScript с известными уязвимостями, а сам Snyk помогает создать отчет со ссылками на проблемы и информацией для устранения уязвимости. Разработчики Snyk по-прежнему должны будут проверить код на стороне сервера для подобной схемы.

Snyk провела собственное сканирование 5000 URL-адресов и обнаружила, что 76,6 процента работают с, по меньшей мере, одной уязвимой библиотекой JavaScript.

Что касается проверки производительности, то за ее поддержку отвечает сервис Cloudinary, осуществляющий это с помощью инструмента оценки скорости веб-сайта.

В будущем в Sonar планируют интегрировать плагин для Visual Studio Code, возможность настройки конфигурации правил в сканере и другие возможности оценки производительности, доступности и безопасности.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

Эксперты: Взлом Юнистрим может грозить банку уходом с рынка

Взлом киберпреступниками банка «Юнистрим» не прошел бесследно — некоторые партнеры кредитной организации приняли решение приостановить сотрудничество с «Юнистрим» до окончания расследования киберинцидента. Сообщается, что некоторые контрагенты даже разорвали договоры.

Этот эпизод заставил депутатов Госдумы задуматься о введении принудительных мер, которые бы обязали финансовые организации привлекать к расследованию Центробанк и правоохранительные органы.

Что касается последствий для самого «Юнистрим», отдельные эксперты дают негативные прогнозы — ситуация может обернуться для банка уходом с рынка. Положение «Юнистрим» также усугубляется тем фактом, что это не первая успешная атака на банк в этом году.

После того как ФинЦЕРТ разослал кредитным организациям информацию о вредоносной рассылке с настоящего адреса «Юнистрим», многие банки приостановили сотрудничество с проблемной организацией. Более того, некоторые расторгли договорные отношения.

Особенно остро отреагировали партнеры «Юнистрим» из стран СНГ. Например, Банк Азии из Киргизии, «Имон Интернешнл» из Таджикистана, Ипотека-банк из Узбекистана.

«Когда была предыдущая атака на банк, мы очень существенно снизили лимиты на переводы по "Юнистриму", сейчас же мы до окончательного расследования инцидента в банке приостановили переводы», — передает «Ъ» слова представителя банка топ-30.

Напомним, что 19 ноября Центральный банк России разослал предупреждение о взломе киберпреступниками банка «Юнистрим». В ходе злонамеренной кибероперации атакующие использовали фишинговые схемы, где к электронным письмам была прикреплена вредоносная программа, рассылаемая другим финансовым организациям.

Зафиксировать вредоносную деятельность удалось благодаря ФинЦЕРТ. В ходе своей атаки злоумышленники использовали легальный адрес кредитной организации для рассылки другим банкам вредоносной программы.

Yandex Zen AMПодписывайтесь на канал "Anti-Malware" в Yandex Zen, чтобы узнавать о новостях и эксклюзивных материалах по информационной безопасности в своей персональной ленте.

RSS: Новости на портале Anti-Malware.ru