Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Как приоритизировать выявленные уязвимости

...
Как приоритизировать выявленные уязвимости

VPT (Vulnerability Prioritization Technology) — технология определения приоритетов среди уязвимостей в программном обеспечении, операционных системах, прошивках оборудования. От выбора важнейших уязвимостей и своевременного их устранения зависит риск наступления неблагоприятных событий. Расскажем о способах и методах приоритизации уязвимостей и о том, в каких инструментах они применяются.

QNAP устранила критический баг, позволяющий внедрить вредоносный код

...
QNAP устранила критический баг, позволяющий внедрить вредоносный код

QNAP призывает установить обновления прошивок QTS и QuTS, устраняющие критическую уязвимость. Согласно описанию, эта брешь позволяет атакующим удалённо внедрить вредоносный код на устройствах QNAP NAS.

GitHub отзывает украденные сертификаты для подписи кода

...
GitHub отзывает украденные сертификаты для подписи кода

Представители GitHub заявили, что неизвестным злоумышленникам удалось украсть сертификаты для подписи кода приложений Desktop и Atom. Судя по всему, киберпреступники смогли получить частичный доступ к среде разработки веб-сервиса.

В BIND 9 устранили опасные, удаленно эксплуатируемые DoS-уявимости

...
В BIND 9 устранили опасные, удаленно эксплуатируемые DoS-уявимости

Консорциум разработчиков программного обеспечения для интернет-систем (Internet Systems Consortium, ISC) выпустил обновления с патчами для DNS-серверов BIND 9. Совокупно закрыто четыре уязвимости, позволяющие удаленно вызвать состояние отказа в обслуживании (DoS).

Антифрод-систему WEB ANTIFRAUD включили в реестр российского ПО

...
Антифрод-систему WEB ANTIFRAUD включили в реестр российского ПО

Антифрод-система WEB ANTIFRAUD включена в реестр российского ПО. Об этом сообщили представители компании Web Antifraud, занимающейся разработкой продукта. Теперь использовать WEB ANTIFRAUD можно в компаниях, где запрещена установка зарубежного софта.

Microsoft устранила баг Windows 11, приводящий к зависанию Remote Desktop

...
Microsoft устранила баг Windows 11, приводящий к зависанию Remote Desktop

Microsoft устранила баг, из-за которого приложение «Удаленный рабочий стол» (Remote Desktop от Microsoft) зависало при работе с системой Windows 11. Как всегда, причиной бага стали обновления, на этот раз — Windows 11 2022 Update.

Ростелеком интересуется МегаФоном

...
Ростелеком интересуется МегаФоном

“Ростелеком” ведет переговоры по приобретению “МегаФона” у USM Group. На фоне сообщений о возможной покупке растут акции “Ростелекома”. На “Мегафон” есть и другие претенденты, а сам USM уже начал реструктуризацию телекоммуникационных активов.

TIP, IRP, SOAR, SGRC, XDR: сходства и различия систем автоматизации процессов в ИБ

...
TIP, IRP, SOAR, SGRC, XDR: сходства и различия систем автоматизации процессов в ИБ

На сегодняшний день существует много разновидностей инструментов для автоматизации процессов в информационной безопасности: Threat Intelligence Platform; Security Orchestration, Automation and Response; Incident Response Platform; Security Governance, Risk Management and Compliance; Extended Detection and Response. Сфокусируем внимание на сходствах и различиях этих классов.

На этой неделе выйдет RCE-эксплойт для дыр в VMware vRealize Log

...
На этой неделе выйдет RCE-эксплойт для дыр в VMware vRealize Log

Исследователи из Horizon3 Attack Team обещают на этой неделе опубликовать эксплойт для цепочки уязвимостей, позволяющий удалённо выполнить код на непропатченных версиях VMware vRealize Log Insight.

Вышел Ideco UTM 14 с возможностью блокировки по GeoIP

...
Вышел Ideco UTM 14 с возможностью блокировки по GeoIP

Компания «Айдеко» выпустила новый релиз межсетевого экрана Ideco UTM 14. Одна из основных возможностей - возможность блокировки по GeoIP и новые механизмы журналирования. Для пользователей сделан новый интерфейс, плюс появилась возможность централизованного управления настройками безопасности.