Cisco Talos заблокировала белых хакеров

Cisco Talos заблокировала белых хакеров

Cisco Talos заблокировала белых хакеров

«Белые хакеры» оказались заблокированы решением Cisco Talos, которое ориентировано на сбор разведданных о киберугрозах. Речь идет о британской компании Hacker House, занимающейся обучением кибербезопасности.

Hacker House организует учебные занятия, на которых разъясняются вопросы «этического хакинга» и объясняются основы защитных технологий. Также Hacker House проводит пентесты и анализ защищенности сети для бизнеса.

Однако в среду в компании обратили внимание на то, что сервис Talos пометил их сайт вредоносным и заблокировал пользователям доступ к нему. Скорее всего, этому стали причиной семплы кода, которые специалисты Hacker House используют в процессе обучения.

По словам сооснователя компании Меттью Хики (также известен под псевдонимом «Hacker Fantastic»), в Hacker House узнали о проблеме после того, как один из пользователей пожаловался, что не может зайти на сайт.

«Они отметили наш сайт как вредоносный, вернее, их самообучаемая система сделала это. В результате доступ к нашему сайту блокировался. Нам удалось узнать об этом только благодаря сообщению одного из клиентов», — объясняет Хики.

«Само собой, это может повредить нашему бизнесу и деятельности в целом».

В итоге представитель Talos Уоррен Мерсер сообщил в Twitter, что данное недоразумение устранено.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышел PT BlackBox с новой контейнерной архитектурой и поддержкой HAR-файлов

Positive Technologies представила обновление PT BlackBox — динамического анализатора защищенности веб-приложений. Новая версия переведена на контейнерную архитектуру под управлением Kubernetes, что делает продукт универсальным для компаний любого размера и адаптируемым к различным типам нагрузки.

Однако автоматическое обновление с версии 2.8 на 3.0 недоступно, поэтому пользователям необходимо выполнить переустановку. При необходимости предусмотрен сценарий миграции данных.

Обновленная архитектура повысила стабильность и скорость сканирования, а также расширила поддержку форматов OpenAPI, включая работу с удаленными ссылками в формате YAML.

«Одним из ключевых достижений PT BlackBox 3.0 стала поддержка HAR-файлов. Это обеспечивает глубокий анализ сложных веб-приложений, особенно одностраничных (SPA), через изучение сетевых запросов, динамически загружаемых ресурсов и взаимодействий. Уже более 400 команд по всей России используют наш продукт, и мы продолжаем совершенствовать его, помогая разработчикам создавать более защищенные веб-приложения», — отметил Сергей Синяков, руководитель продукта PT BlackBox.

Среди значительных улучшений также появилась новая платформа аутентификации пользователей с поддержкой единого входа (SSO) по протоколу OpenID, что упрощает управление доступом.

Дополнительные изменения включают:

  • Расширенный анализ всех уровней домена (поддомены, папки, пути);
  • Полностью переработанный тип проверки «Внедрение SQL-кода на основе ошибок». Анализатор теперь имитирует атаки, позволяя выявлять уязвимости, которые могут привести к утечке данных.

PT BlackBox 3.0 продолжает совершенствоваться, предоставляя разработчикам современные инструменты для защиты веб-приложений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru