Новости информационной безопасности России

Новости информационной безопасности

UserGate предупреждает о множественных уязвимостях в Sangfor NGAF

...
UserGate предупреждает о множественных уязвимостях в Sangfor NGAF

В комбайне из NGFW и WAF производства Sangfor Technologies обнаружены пять уязвимостей, в том числе две критические. Китайский вендор в двух случаях выпустил патчи, остальные не смог подтвердить.

Вышел MaxPatrol EDR для защиты конечных устройств от целевых атак

...
Вышел MaxPatrol EDR для защиты конечных устройств от целевых атак

Компания Positive Technologies объявила о выпуске нового продукта MaxPatrol EDR, предназначенного для выявления и реагирования на киберугрозы на конечных точках. Новый инструмент призван усилить безопасность конечных устройств, которые до сих пор чаще всего защищаются только с помощью антивирусных решений.

23-летний кодер изгнал призраков, вселившихся в Firefox более 20 лет назад

...
23-летний кодер изгнал призраков, вселившихся в Firefox более 20 лет назад

В начале прошлого месяца в код Firefox, отвечающий за всплывающие подсказки ссылки, были внесены изменения с целью устранения бага, известного с 2002 года. Фикс включен в сборку 119 браузера, выпуск которой намечен на 24 октября.

Microsoft удаляет VBScript из Windows, чтобы закрыть лазейку вредоносам

...
Microsoft удаляет VBScript из Windows, чтобы закрыть лазейку вредоносам

Microsoft планирует избавиться от VBScript в будущих версиях Windows. Корпорация считает, что после 30 лет использования пришло время отказаться от этой функциональности из-за того, что злоумышленники доставляют с её помощью вредоносные программы.

Вектор атаки HTTP/2 Rapid Reset позволил побить рекорды DDoS

...
Вектор атаки HTTP/2 Rapid Reset позволил побить рекорды DDoS

С августа киберпреступники используют технику «HTTP/2 Rapid Reset» для запуска DDoS-атак. Она оказалась настолько успешна, что позволила злоумышленникам побить все предыдущие показатели DDoS.

В октябре Microsoft закрыла три 0-day в WordPad и Skype для бизнеса

...
В октябре Microsoft закрыла три 0-day в WordPad и Skype для бизнеса

Подошёл второй вторник октября 2023-го, а это значит, что Microsoft по плану выкатила набор обновлений. На этот раз разработчики устранили 104 уязвимости, включая три 0-day.

Российскому бизнесу не хватает надежных и производительных NGFW

...
Российскому бизнесу не хватает надежных и производительных NGFW

Согласно результатам опроса, проведенного Positive Technologies, россияне при выборе межсетевого экрана нового поколения (NGFW) в основном обращают внимание на функциональность, надежность и производительность.

Security Vision вывела на рынок новый продукт Next Generation SOAR

...
Security Vision вывела на рынок новый продукт Next Generation SOAR

Security Vision Next Generation SOAR (NG SOAR) является композитом технологий и функций, сфокусированным прицельно на автоматическом обнаружении и решении киберинцидентов «на лету» в соответствии с полным циклом фаз обработки инцидента (NIST).

В Ubuntu ограничат доступ приложений к user namespace

...
В Ubuntu ограничат доступ приложений к user namespace

В Ubuntu 23.10 появится новая функция защиты от эксплуатации уязвимостей: разработчики решили ограничить доступ непривилегированных пользователей к пространствам имён идентификаторов пользователя (user namespace).

Расширитель диапазона Wi-Fi D-Link допускает инъекцию команды и DoS-атаку

...
Расширитель диапазона Wi-Fi D-Link допускает инъекцию команды и DoS-атаку

Популярная модель расширителя диапазона Wi-Fi — D-Link DAP-X1860 уязвима перед атаками, приводящими к отказу в обслуживании (DoS), а также к удалённой инъекции команд.

RSS: Новости на портале Anti-Malware.ru