Защита персональных компьютеров - Все публикации

Защита персональных компьютеров - Все публикации

Системы защиты персональных компьютеров и мобильных устройств от вирусов и угроз

Вопрос
Задать вопрос

Протокол SSL не является гарантом полной безопасности

...
Протокол SSL не является гарантом полной безопасности

Несмотря на то, что SSL является протоколом шифрования, мерой безопасности, призванной скрыть и защитить трафик между пользователем и веб-сервером, он не может служить гарантом безопасности. Даже при наличии SSL, опытные хакеры могут прослушивать и анализировать трафик, а в дальнейшем и красть конфиденциальную информацию с помощью атаки «Человек посередине» или похожих способов.

Google нашёл 16 уязвимостей в ядре Windows при помощи фаззинга

...
Google нашёл 16 уязвимостей в ядре Windows при помощи фаззинга

Специалисты Google протестировали компонент ядра Windows и обнаружили в нём шестнадцать опасных уязвимостей. Впоследствии оказалось, что таким образом они, сами того не зная, перебежали дорогу Hacking Team. Хакеры знали об одной из этих уязвимостей и хотели выпустить эксплойт, но не успели.

Вымогатель Apocalypse использует протокол удалённого рабочего стола RDP

...
Вымогатель Apocalypse использует протокол удалённого рабочего стола RDP

Одной из последних тенденций у вымогателей (ransomware) является использование протокола удаленного рабочего стола (RDP) для заражения компьютеров. Emsisoft предупреждает о появлении нового семейства этих вредоносных программ.

Вышла новая версия Secret Net Studio 8.1

...
Вышла новая версия Secret Net Studio 8.1

Компания «Код безопасности» объвила о начале продаж новой версии продукта SecretNetStudio, предназначенного для комплексной защиты рабочих станций и серверов от внешних и внутренних угроз. В Secret Net Studio 8.1 расширены возможности анализа и корреляции событий, добавлены поддержка Windows 10 и функция централизованного управления парольными политиками.

Эксперт PT помог защитить цифровые подстанции ABB от взлома

...
Эксперт PT помог защитить цифровые подстанции ABB от взлома

Эксперт по защите промышленных систем управления компании Positive Technologies Илья Карпов обнаружил уязвимости, связанные с ненадежным хранением паролей, в конфигураторе ABB PCM600 и сообщил о них производителю. Швейцарская компания ABB, выпускающая ПО для систем управления в энергетическом секторе, признала наличие уязвимостей и выпустила соответствующие обновления и рекомендации для пользователей.

Обзор продуктов линейки Check Point vSEC

...
Обзор продуктов линейки Check Point vSEC

Сетевая защита виртуальных и облачных серверов требует особого подхода, и классические средства малоприменимы в данной области. Компания Check Point предлагает специальную линейку продуктов Check Point vSEC, предназначенных для сетевой защиты облачных и виртуальных инфраструктур.

41% россиян не заботятся о кибербезопасности за границей

...
41% россиян не заботятся о кибербезопасности за границей

«Лаборатория Касперского» провела исследование с целью изучить поведение пользователей в Сети за границей и выяснить, каким онлайн-угрозам они подвергаются во время зарубежных поездок. Были опрошены интернет-пользователи со всего мира, в том числе 1000 россиян.

ЛК помогла закрыть серьезную уязвимость в оборудовании для энергосистем

...
ЛК помогла закрыть серьезную уязвимость в оборудовании для энергосистем

«Лаборатория Касперского» обнаружила уязвимость в терминале релейной защиты Siemens SIPROTEC 4 — устройстве, широко используемом во всех областях энергетики для защиты сети от коротких замыканий и критических нагрузок. Соответствующая информация была передана производителю, и в настоящее время брешь уже устранена.

Код безопасности анонсировала запуск Политики ответственного разглашения

...
Код безопасности анонсировала запуск Политики ответственного разглашения

Компания «Код безопасности» объявляет о старте программы, направленной на взаимодействие с исследователями в области защиты информации. «Политика ответственного разглашения» (Responsible disclosure policy) призвана установить порядок действий разработчика и внешних ИБ-специалистов при обнаружении уязвимости в любом продукте «Кода безопасности». 

Обзор бесплатных сканеров защищенности веб-сайтов

...
Обзор бесплатных сканеров защищенности веб-сайтов

В данном обзоре рассматриваются бесплатные сканеры защищенности веб-сайтов — дается их определение, описывается принцип работы, приводятся краткие обзоры продуктов.