Эксперты «Информзащиты» представили очередную аналитику по результатам более 40 выполненных проектов 2014 года. Исследование коснулось комплексных и технических аудитов ИБ, по итогам которых специалистами был определен ТОП-10 самых распространенных уязвимостей и недостатков, выявленных в компаниях из разных областей бизнеса: финансы и телеком, транспортные организации и нефтегазовая промышленность.
Средства поиска уязвимостей
Системы сканирования персонального компьютера на наличие уязвимого программного обеспечения
Новости
Корпорация Google увеличила срок устранения уязвимостей в софте. Изначально специалистам предоставляли 90 дней на латание брешей, однако после критики такого подхода политику компании изменили.
Директор центра реагирования MSRC компании Microsoft Крис Бетц объявил в блоге, что компания перестраивает свой сервис Advance Notification Service, через который распространялась информация о предстоящих обновлениях. Этот сервис перестаёт быть общедоступным - информацию из него будут получать только премиальные пользователи продуктов Microsoft через Technical Account Manager.
Компания Sucuri зафиксировала продолжение атак на уязвимые сервера WordPress - о первой воле этих атак Anti-malware.ru уже писали. Текущая компания получила название WPcache-Blogger по названию сайта, на котором она была впервые зафиксирована. На этот раз общий охват заражённых вредоносными кодами серверов эксперты оценивают в 50 тыс. штук. Механизм заражения остаётся неизвестным
HP объявляет о том, что SAP включит ПО HP Fortify для защиты приложений в свой портфель решений по контролю качества. Этот продукт, в настоящий момент предлагаемый компанией SAP под брендом SAP® Fortify by HP, помогает пользователям быстро выявлять и устранять уязвимости в программном обеспечении.