Новости информационной безопасности

Утечка в Комиссии по азартным играм Айовы: скомпрометированы данные 80 тыс. человек

...

30 января 2010 года Комиссия по азартным играм Айовы (Iowa Racing and Gaming Commission), регулирующая деятельность игровых заведений и букмекерских контор в штате, впервые сообщила об инциденте информационной безопасности, вследствие которого под угрозу кражи личности попали около 80 тыс. человек. Как стало известно компании «Практика Безопасности», большинство из возможных жертв утечки составляют именно работники казино и букмекерских фирм штата.

Netgear представила новое устройство из серии ProSecure UTM

...

Компания Netgear представила новую приставка-шлюз ProSecure UTM5, которая позволяет применять технологии защиты Unified Threat Management (UTM) в любой компании малого бизнеса, домашнем офисе и небольших филиалах, где работает не более пяти пользователей. Приставка ProSecure UTM5 продается с простыми опциями подписки на сервис без лицензирования по числу пользователей.

В протоколах SSL и TLS найдены уязвимости

...

Корпорация Microsoft сегодня выпустила бюллетень безопасности Security Advisory 977377, где говорится об обнаружении уязвимостей в протоколах Transport Layer Security (TLS) и Secure Sockets Layer (SSL). Протоколы TLS и SSL используются в нескольких продуктах Microsoft как серверной, так и клиентской направленности. В Microsoft говорят, что уязвимость охватывает все поддерживаемые на сегодня версии Windows: Windows 2000 SP4, Windows XP (32-bit и 64-bit), Windows Server 2003 (32-bit и 64-bit), Windows Vista (32-bit и 64-bit), Windows Server 2008 (32-bit и 64-bit), Windows 7 (32-bit и 64-bit), а также Windows Server 2008 R2.

Websense Security Labs: боты-спамеры захватывают интернет-пространство

...

В отчете за 3 и 4 кварталы 2009 года аналитическая компания Websense Security Labs объявила, что 95 % комментариев в блогах и форумах оставляют боты.

Leta IT-company открыла новое бизнес-направление: защита ИС по стандарту PCI DSS

...

Компания Leta IT-company объявила об открытии нового бизнес-направления по приведению систем ИБ в соответствие с требованиями международного стандарта безопасности данных индустрии платежных карт (PCI DSS). При этом компания начинает предоставлять полный спектр услуг, позволяющих заказчикам внедрить все необходимые механизмы защиты данных о держателях карт и достичь требуемого уровня безопасности при всех связанных с ними операциях, подготовиться к сертификации и пройти сертификационный аудит, говорится в сообщении Leta.

Oracle устранила опасную уязвимость в WebLogic

...

Корпорация Oracle сегодня выпустила внеочередной патч для устранения критической уязвимости в северном программном обеспечении Oracle WebLogic 9.0 и более поздних.

Исследователи взломали шифрование DECT-телефонов

...

Группа криптоаналитиков показала уязвимость беспроводной телефонии стандарта DECT. Стандартный шифр, который используется в DECT-телефонах, был создан около 20 лет назад. Исследователи утверждают, что взломать DECT-канал можно примерно за 4 часа, используя только стандартный ПК и свободно доступный цифровой радиомодуль USRP.

Microsoft объединяет форумы на одной площадке

...
Сегодня компания Microsoft запустила новую интернет-площадку, которая объединила работавшие ранее независимо друг от друга форумы для ИТ-специалистов, разработчиков и домашних пользователей – TechNet, MSDN и Microsoft Answers. На новом веб-сайте http://www.microsoft.com/rus/forum/ сохранился принцип разделения форумов на разные пользовательские аудитории, однако благодаря расширению границ общения и увеличению числа экспертов все посетители ресурса могут рассчитывать на более качественную и быструю помощь.

Система аутентификации SecureLogin и электронный идентификатор Рутокен протестированы на совместимость

...
Компании Rainbow Technologies и "Актив" объявили об успешном завершении тестирования на совместимость двух сертифицированных в России продуктов: системы аутентификации SecureLogin и электронного идентификатора Рутокен.

Банковский троян атаковал госструктуры США

...

Злоумышленники проводят спам-атаку на почтовые адреса в доменах .gov и .mil. Служащие государственных структур и военного ведомства США, пытающиеся пойти по ссылке, указанной в лже-письме от Национального агентства безопасности, подхватывают троянца Zeus (он же Zbot), который специализируется на краже паролей к банковским системам, сообщает Брайан Кребс (Brian Krebs) в своём блоге.

RSS: Новости на портале Anti-Malware.ru