uBlock Origin теперь блокирует сканирование портов пользователей Windows

uBlock Origin теперь блокирует сканирование портов пользователей Windows

uBlock Origin теперь блокирует сканирование портов пользователей Windows

Блокировщик рекламы uBlock Origin обзавёлся полезной функцией в довесок к своим стандартным функциональным возможностям — теперь расширение блокирует сканирование портов пользователей Windows, которым сейчас грешат отдельные сайты в Сети.

Сообщество исследователей и пользователей обратило внимание на сканирование портов компьютеров под управлением Windows в конце мая, когда стало известно о соответствующем поведении сайта eBay.com.

Далее эксперты начали изучать вопрос и пришли к выводу, что такой практикой отличается не только eBay. В общей сложности специалисты выявили одиннадцать ресурсов, осуществляющих такое же сканирование.

Отследив всю цепочку, исследователи выяснили, что сканированием управляет продукт LexisNexis ThreatMetrix, использующий WebSockets для идентификации конкретных открытых портов на компьютерах пользователей.

Разработчики uBlock Origin решили избавить людей от навязанного скана — соответствующий аддон для браузера Google Chrome теперь блокирует все подобные попытки. Специалисты протестировали новые возможности на сайте eBay и были удивлены результатами — uBlock Origin смог пресечь сканирование.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Статический анализатор кода SASTAV включен в реестр российского ПО

Программное обеспечение «Система анализа исходного кода на уязвимости SASTAV» включено в Единый реестр российского ПО. Статический анализатор используется на ранних этапах процесса разработки и помогает обнаружить уязвимости в коде с минимальным количеством ложноположительных и ложноотрицательных срабатываний.

Решение одобрено Минцифры и может использоваться в госкорпорациях и структурах. SASTAV выполняет автоматизированный поиск уязвимостей, строит визуализацию векторов атак, определяет наиболее эффективное место для внесения исправлений и дает рекомендации по устранению ошибок в коде.

Использование AI-ассистента в работе анализатора обеспечивает минимизацию трудозатрат на триаж результатов сканирования и сокращает время, необходимое на исправление кода.

Ключевыми особенностями SASTAV являются: построение графов, указание оптимальной точки исправления, высокая скорость работы, бесшовное встраивание в цикл разработки, точные результаты сканирования, интуитивно понятный интерфейс, поддержка наиболее популярных языков.

Как отмечает совладелец группы компаний ITD Group Ксения Калемберг:

«Важным компонентом, повышающим эффективность работы статического анализатора SASTAV и снижающим трудоемкость работ по исправлению кода, является использование разработанной нашими специалистами методологии каскадной AI-валидации дефектов кода. На данный момент это единственный SAST с подобным функционалом, доступный неограниченному кругу заказчиков в России. Включение решения в «Единый реестр российских программ для электронных вычислительных машин и баз данных» позволит нам расширить круг потенциальных пользователей и получить преимущество при участии в госзакупках».

Запись о включении «Системы анализа исходного кода на уязвимости SASTAV» в реестр российского ПО внесена на основании решения экспертного совета Минцифры России от 12 августа 2024 года (№538пр). Продукт зарегистрирован в реестре 29 августа 2024 года под номером 23718.

Разработчик ПО «Система анализа исходного кода на уязвимости SASTAV» — ООО «ПАЙНАП» (бренд ShiftLeft Security). Образована в 2015 г. Входит в российскую группу компаний ITD Group.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru