Средства защиты веб-сайтов (приложений) - Все публикации

Средства защиты веб-сайтов (приложений) - Все публикации

Средства защиты веб-сайтов (приложений)

Вопрос
Задать вопрос

Apple заплатит хакерам за поиск уязвимостей в своих устройствах

...
Apple заплатит хакерам за поиск уязвимостей в своих устройствах

Американская корпорация Apple вскоре начнет предлагать вознаграждение в размере до 200 тысяч долларов тем хакерам и компьютерным экспертам, которые смогут предоставить информацию об уязвимостях в программном обеспечении на устройствах компании.

Wallarm получил инвестиции $120 000 в США

...
Wallarm получил инвестиции $120 000 в США

Компания Wallarm прошла отбор в самый известный бизнес-инкубатор Y Combinator. Эту программу ранее закончили такие компании как Dropbox, Airbnb, Reddit и Docker. Инкубатор инвестирует 120 тысяч долларов США для запуска продуктов на американском рынке. Ранее в Wallarm уже инвестировал венчурный фонд Runa Capital.

GFI LanGuard — виртуальный консультант по безопасности

...

Одна из важных задач обеспечения информационной безопасности — выявление потенциальных рисков и «дыр» в защите. Нужно найти и устранить уязвимости прежде, чем ими смогут воспользоваться злоумышленники. Для этой цели и служат сканеры безопасности. Сканер безопасности, или сканер уязвимости сети — автоматизированное решение для полного сканирования портов, контроля обновлений ПО, а также проверки программных и аппаратных средств. Это приложение, сканирующее сеть и ее устройства для обнаружения слабых мест в системе безопасности. 

Реклама навязывает пользователям Chrome вредоносное расширение

...
Реклама навязывает пользователям Chrome вредоносное расширение

Бельгийский исследователь в области безопасности Барт Блэйз (Bart Blaze) обнаружил новый метод навязывания вредоносного расширения для Chrome, в котором пользователей вводят в заблуждение, утверждая, что на их компьютерах находятся вредоносные программы.

140 хакеров проверили Одноклассников на уязвимости

...
140 хакеров проверили Одноклассников на уязвимости

Социальная сеть запустила программу вознаграждений за уязвимости, найденные на основной и мобильной версии сайта, год назад. К середине июля Одноклассники выплатили пользователям более 1 млн рублей за найденные ошибки.



Обзор InfoWatch Appercut

InfoWatch Appercut

InfoWatch Appercut — система анализа исходного кода бизнес-приложений на языках 1C, C#, Java, JavaScript, SQL, PHP, Python, SAP Abap4 и LotusScript. Продукт позволяет обнаружить в исходном коде программные закладки и недокументированные возможности. В данной статье приводится обзор InfoWatch Appercut, включая описание функциональных возможностей и основных сценариев применения.

Сертификат AM Test Lab №166 от 11.07.2016

Google нашёл 16 уязвимостей в ядре Windows при помощи фаззинга

...
Google нашёл 16 уязвимостей в ядре Windows при помощи фаззинга

Специалисты Google протестировали компонент ядра Windows и обнаружили в нём шестнадцать опасных уязвимостей. Впоследствии оказалось, что таким образом они, сами того не зная, перебежали дорогу Hacking Team. Хакеры знали об одной из этих уязвимостей и хотели выпустить эксплойт, но не успели.

Хакеры используют брешь в LibreOffice для компрометации системы

...
Хакеры используют брешь в LibreOffice для компрометации системы

Разработчики офисного пакета с открытым исходным кодом LibreOffice на этой неделе проинформировали пользователей о том, что они закрыли уязвимость, позволяющую злоумышленнику выполнить произвольный код, используя специально созданные файлы в формате RTF.

Эксперт PT помог защитить цифровые подстанции ABB от взлома

...
Эксперт PT помог защитить цифровые подстанции ABB от взлома

Эксперт по защите промышленных систем управления компании Positive Technologies Илья Карпов обнаружил уязвимости, связанные с ненадежным хранением паролей, в конфигураторе ABB PCM600 и сообщил о них производителю. Швейцарская компания ABB, выпускающая ПО для систем управления в энергетическом секторе, признала наличие уязвимостей и выпустила соответствующие обновления и рекомендации для пользователей.

Код безопасности анонсировала запуск Политики ответственного разглашения

...
Код безопасности анонсировала запуск Политики ответственного разглашения

Компания «Код безопасности» объявляет о старте программы, направленной на взаимодействие с исследователями в области защиты информации. «Политика ответственного разглашения» (Responsible disclosure policy) призвана установить порядок действий разработчика и внешних ИБ-специалистов при обнаружении уязвимости в любом продукте «Кода безопасности».