Средства поиска уязвимостей - Все публикации

Средства поиска уязвимостей - Все публикации

Системы сканирования персонального компьютера на наличие уязвимого программного обеспечения

Вопрос
Задать вопрос

Минкомсвязи привлечет хакеров для поиска «дыр» в российском софте

...

Для поиска уязвимостей в софте, внесенном в реестр отечественного программного обеспечения, Минкомсвязи хочет привлечь хакеров через специальные программы bug bounty. Об этом «Известиям» рассказал замминистра связи Алексей Соколов.

На PHDays VI впервые развернется стенд EAST 4 SCADA

...

Все, кто интересуется безопасностью АСУ ТП, смогут попробовать свои силы в поиске уязвимостей SCADA-систем и написании собственных эксплойтов — и даже попытаются устроить аварию на тестовой железной дороге.

Денис Аникин: Мы создаем новые уровни защиты в Почте Mail.Ru, но многие пользователи о них даже не знают

...
Денис Аникин: Мы создаем новые уровни защиты в Почте Mail.Ru, но многие пользователи о них даже не знают

На вопросы информационно-аналитического центра Anti-Malware.ru любезно согласился ответить Денис Аникин, технический директор Почты Mail.Ru. Это интервью продолжает цикл публикаций "Индустрия в лицах". 

 

Google предлагает $100 000 за взлом Chromebook

...

Компания Google объявила об изменениях в программе вознаграждений Chrome Reward. Вознаграждение за взлом Chromebook удвоили, а также добавили новый класс уязвимостей. 

Выявлена критическая уязвимость Cisco ASA

...

Исследователи компании Exodus Intelligence Дэвид Барксдейл, Джордан Грусковняк и Алекc Уилер обнаружили критическую уязвимость в межсетевых экранах Cisco ASA. Ошибка безопасности позволяет удаленному неавторизованному пользователю осуществлять выполнение произвольного кода или перезагружать устройство. 

Обнаружена удалённо эксплуатируемая уязвимость в Glibc

...

Исследователи безопасности из компаний Google и Red Hat выявили опасную уязвимость (СVE-2015-7547) в системной библиотеке Glibc. Уязвимостьпроявляется при вызове приложениями функции getaddrinfo() и может привести к выполнению кода в системе в случае возврата DNS-сервером специально оформленного ответа.

ЕRPSсаn Security Monitoring Suite интегрировано с платформой Splunk

...

Компания Digital Security, специализирующаяся на анализе защищенности систем и исследованиях в области ИБ, реализовала интеграцию своей системы мониторинга безопасности ЕRPSсаn Security Monitoring Suite и платформы Splunk. 

Илья Медведовский: Никто никогда не говорил, что информационная безопасность — это просто

...
Илья Медведовский: Никто никогда не говорил, что информационная безопасность — это просто

Данная публикация продолжает серию интервью «Индустрия в лицах». На этот раз на вопросы редакции Anti-Malware.ru отвечает генеральный директор Digital Security Илья Медведовский. 

 

Устаревшие инфраструктуры большая проблема в сфере ИБ

...

Защита вычислительных сетей от современных киберугроз повышенной сложности — задача непростая. Для ее решения необходимо задействовать целый набор технологий, по своей изощренности не уступающих вредоносным кампаниям.

Исследователь заработал $10 000, обнаружив XSS-уязвимость в почте Yahoo!

...

Сотрудник финской компании Klikki Oy Йоуко Пюннёнен (Jouko Pynnönen) обнаружил XSS-уязвимость в веб-интерфейсе почтового сервиса Yahoo. Баг позволял злоумышленнику отправить жертве письмо, содержащее скрытый вредоносный код, который исполнялся сразу же, как только жертва читала послание.