Средства поиска уязвимостей - Все публикации

Средства поиска уязвимостей - Все публикации

Системы сканирования персонального компьютера на наличие уязвимого программного обеспечения

Вопрос
Задать вопрос

Обзор бесплатных сканеров защищенности веб-сайтов

...
Обзор бесплатных сканеров защищенности веб-сайтов

В данном обзоре рассматриваются бесплатные сканеры защищенности веб-сайтов — дается их определение, описывается принцип работы, приводятся краткие обзоры продуктов.

Mozilla выделит 500 тыс долларов на аудит безопасности открытых проектов

...

Компания Mozilla учредила новый фонд SOS (Secure Open Source), средства которого будут использованы для проведения аудита безопасности, переработки и проверки ключевых открытых библиотек и программ. Размер финансовых вливаний в новый фонд составит 500 тысяч долларов.

Минкомсвязи привлечет хакеров для поиска «дыр» в российском софте

...

Для поиска уязвимостей в софте, внесенном в реестр отечественного программного обеспечения, Минкомсвязи хочет привлечь хакеров через специальные программы bug bounty. Об этом «Известиям» рассказал замминистра связи Алексей Соколов.

На PHDays VI впервые развернется стенд EAST 4 SCADA

...

Все, кто интересуется безопасностью АСУ ТП, смогут попробовать свои силы в поиске уязвимостей SCADA-систем и написании собственных эксплойтов — и даже попытаются устроить аварию на тестовой железной дороге.

Денис Аникин: Мы создаем новые уровни защиты в Почте Mail.Ru, но многие пользователи о них даже не знают

...
Денис Аникин: Мы создаем новые уровни защиты в Почте Mail.Ru, но многие пользователи о них даже не знают

На вопросы информационно-аналитического центра Anti-Malware.ru любезно согласился ответить Денис Аникин, технический директор Почты Mail.Ru. Это интервью продолжает цикл публикаций "Индустрия в лицах". 

 

Google предлагает $100 000 за взлом Chromebook

...

Компания Google объявила об изменениях в программе вознаграждений Chrome Reward. Вознаграждение за взлом Chromebook удвоили, а также добавили новый класс уязвимостей. 

Выявлена критическая уязвимость Cisco ASA

...

Исследователи компании Exodus Intelligence Дэвид Барксдейл, Джордан Грусковняк и Алекc Уилер обнаружили критическую уязвимость в межсетевых экранах Cisco ASA. Ошибка безопасности позволяет удаленному неавторизованному пользователю осуществлять выполнение произвольного кода или перезагружать устройство. 

Обнаружена удалённо эксплуатируемая уязвимость в Glibc

...

Исследователи безопасности из компаний Google и Red Hat выявили опасную уязвимость (СVE-2015-7547) в системной библиотеке Glibc. Уязвимостьпроявляется при вызове приложениями функции getaddrinfo() и может привести к выполнению кода в системе в случае возврата DNS-сервером специально оформленного ответа.

ЕRPSсаn Security Monitoring Suite интегрировано с платформой Splunk

...

Компания Digital Security, специализирующаяся на анализе защищенности систем и исследованиях в области ИБ, реализовала интеграцию своей системы мониторинга безопасности ЕRPSсаn Security Monitoring Suite и платформы Splunk. 

Илья Медведовский: Никто никогда не говорил, что информационная безопасность — это просто

...
Илья Медведовский: Никто никогда не говорил, что информационная безопасность — это просто

Данная публикация продолжает серию интервью «Индустрия в лицах». На этот раз на вопросы редакции Anti-Malware.ru отвечает генеральный директор Digital Security Илья Медведовский.