| 19.03.2015 |
Positive Technologies помогла устранить ряд уязвимостей в Siemens Simatic Step 7
Эксперты Positive Technologies обнаружили и помогли устранить ряд уязвимостей в Siemens Simatic Step 7 (TIA Portal). Данное ПО представляет собой среду разрабо |
|
| 11.03.2015 |
Microsoft устранила 45 серьезных «дыр» в обновлении Windows, Office и Internet Explorer
рых — для семейства операционных систем Windows. В общей сложности обновление призвано устранить 45 уязвимостей, в том числе «дыру» под кодовым именем FREAK, и является одним из самых крупных з |
|
| 17.02.2015 |
«Информзащита» представила топ-10 уязвимостей и недостатков за 2014 г.
аналитику по результатам более 40 выполненных проектов 2014 г. Исследование коснулось комплексных и технических аудитов ИБ, по итогам которых специалистами был определен тое-10 самых распространенных уязвимостей и недостатков, выявленных в компаниях из разных областей бизнеса: финансы и телеком, транспортные организации и нефтегазовая промышленность. Как сообщили CNews в «Информзащите», бол |
|
| 23.01.2015 |
Решение Symantec для защиты серверов от хакеров оказалось «дырявым»
акже получить хэши паролей пользователей Windows. Symantec выпустила патчи для устранения найденных уязвимостей, только после этого о них стало известно публично. SDCS: SA служит для предотвращ |
|
| 10.12.2014 |
Свыше 30 уязвимостей найдено в облачной платформе Google
Польская компания Security Explorations обнаружила свыше 30 уязвимостей в облачной платформе Google App Engine (GAE), позволяющей клиентам арендовать сер |
|
| 02.12.2014 |
Исследователи Digital Security обнаружили 29 уязвимостей в компонентах АСУ ТП
ем, опубликовала результаты исследования, посвященного безопасности АСУ ТП. В ходе анализа 114 компонентов для 752 различных устройств, поддерживающих низкоуровневый протокол HART, было обнаружено 29 уязвимостей в компонентах порядка 500 устройств, сообщили CNews в Digital Security. Среди выявленных уязвимостей: отказ в доступе, выполнение произвольного кода, отказ в обслуживании, со |
|
| 27.10.2014 |
«Астерос» оптимизировала защиту ИТ-инфраструктуры «МегаЛабс» с помощью MaxPatrol
Группа «Астерос» завершила проект по созданию системы контроля защищенности ИТ-инфраструктуры в компании «МегаЛабс». Внедренное решение обеспечивает оперативное выявление уязвимостей ИТ-инфраструктуры, повышает стабильность бизнес-процессов и снижает нагрузку на подразделение информационной безопасности. Об этом CNews сообщили в «Астерос». «МегаЛабс» является 10 |
|
| 22.10.2014 |
Искусственный интеллект лишит работы специалистов по ИБ
о уровня опасности и 88% – уязвимости с низким риском реализации. Одна из наиболее распространенных уязвимостей называется Cross Site Scripting (XSS, «межсайтовый скриптинг») и относится к разр |
|
| 13.10.2014 |
В течение суток Oracle устранит рекордное число «дыр» в своих продуктах
Корпорация Oracle во вторник, 14 октября, выпустит патчи для устранения 155 критических уязвимостей в 44 своих продуктах, причем большинство из них будут касаться платформы Java. До |
|
| 25.09.2014 |
В Linux и Unix найдена масштабная многолетняя «дыра»
Новая уязвимость в командной оболочке Bash существует много лет и может привести к более серьезным последствиям по сравнению с уязвимостью Heartbleed, считает эксперт Роберт Грэм (Robert Graham) из консалтинговой компании Errata Security. Командный интерпретатор Bash используется многими серверными компонентами и программами в опе |
|
| 13.08.2014 |
Microsoft устранила 37 уязвимостей и добавила в Windows символ рубля
Корпорация Microsoft выпустила 9 бюллетеней безопасности, устраняющих 37 уязвимостей в Windows, Internet Explorer, Office, SQL Server, SharePoint Server и .NET Framew |
|
| 18.06.2014 |
В системах SAP найдено 3000 уязвимостей
рающего информацию по всем публичным уязвимостям, а также наиболее уязвимым вендорам, по количеству CVE продукты SAP находятся на 37 месте в списке производителей. Однако стоит понимать, что не |
|
| 22.04.2014 |
Trend Micro выпустила бесплатные Heartbleed-сканеры для ПК и мобильных устройств
Компания Trend Micro выпустила два бесплатных Heartbleed-сканера для компьютеров и мобильных устройств. Решения призваны помочь интернет-пользователям защитить себя от уязвимости Heartbleed, приводящей к нарушению безопасности SSL, |
|
| 18.04.2014 |
Check Point обеспечивает защиту от уязвимости Heartbleed
Продукты Check Point по сетевой безопасности обеспечивают всестороннюю защиту от уязвимости Heartbleed, в том числе безопасность клиентских систем, серверов и целостность передаваемых в |
|
| 14.04.2014 |
Президент США разрешил спецслужбам использовать уязвимости
к Обама (Barack Obama) разрешил Агентству национальной безопасности (АНБ) умалчивать об обнаружении уязвимостей в интернет-протоколах и протоколах шифрования для того, чтобы агентство могло исп |
|
| 28.02.2014 |
Число уязвимостей в Windows 7 и XP удвоилось за год. Самой «дырявой» оказалась Windows 8
Количество уязвимостей, обнаруженных в 2013 г. в операционных системах Windows 7 и Windows XP, вдвое превысило число «дыр», зарегистрированных в них в 2012 г., сообщает исследовательская компания Secunia. |
|
| 13.12.2013 |
Банк уволил ИТ-сотрудника за отчет об опасных уязвимостях
етил Павел Медведев, начальник дирекции операционного контроля «Ситибанка», такой подход к сокрытию уязвимостей со стороны руководства некоторых банков возможен, но для большинства серьезных фи |
|
| 13.11.2013 |
RSA Vulnerability Risk Management снизит риск возникновения угроз безопасности
ем анализа больших объемов проверенных на уязвимость данных. Как пояснили CNews в компании, в решении RSA VRM «Большие данные» и расширенная аналитика используются для выявления наиболее существенных уязвимостей, которые необходимо быстро устранить для снижения риска и повышения уровня защиты от кибератак. Решение RSA VRM объединяет бизнес-контекст активов, практически значимые аналитически |
|
| 28.10.2013 |
45% веб-ресурсов крупнейших российских компаний имеют критические уязвимости
ые делают возможным межсайтовое выполнение сценариев (Cross-site Scripting). Среди наиболее опасных уязвимостей в компании отметили распространенные в веб-приложениях телекома «Обход каталога» |
|
| 12.09.2013 |
Adobe устранила критические уязвимости во Flash Player, Reader и Acrobat
было установлено данное программное обеспечение. Обновление Flash Player включает патчи для четырех уязвимостей, которые позволяли злоумышленникам выполнять произвольный код. Обновлены версии F |
|
| 18.07.2013 |
Эксперты Positive Technologies обнаружили критические уязвимости в ПО систем видеонаблюдения
Специалисты Positive Technologies обнаружили целый ряд критических уязвимостей в программном обеспечении цифровых устройств видеонаблюдения (DVR). Воспользовавш |
|
| 24.06.2013 |
Microsoft выплатит $100 тыс. за нахождение уязвимостей в Windows 8.1
может заработать тот, кто предложит идею защиты к найденной уязвимости. За обнаружение критических уязвимостей в Internet Explorer 11 компания обещает выплатить до $11 тыс. Принимать заявки на |
|
| 10.06.2013 |
Invensys устранила уязвимости, обнаруженные экспертами PositiveTechnologies
а атомных электростанциях, химических заводах и других критически важных объектах (КВО). Уязвимости CVE-2013-0684, CVE-2013-0685, CVE-2013-0686 и CVE-2013-0688 обнаружены в |
|
| 18.04.2013 |
CNews и Sec Consult запускают информер об уязвимостях
пользуемых исследователями и злоумышленниками. «Благодаря наличию собственной лаборатории выявления уязвимостей, мы сами выявляем новые ошибки и уязвимости и готовы предложить собственные вариа |
|
| 27.03.2013 |
В iPhone найдено больше уязвимостей, чем в Android, BlackBerry и Windows Phone
ь идет об уязвимостях, информация о которых содержится в базе Common Vulnerabilities and Exposures (CVE). Аналитики отметили, что Apple не уделила особого внимания безопасности при выпуске перв |
|
| 08.02.2013 |
На одного пользователя приходится в среднем 12 уязвимостей в ПО
аммы, содержащие уязвимости, которые наиболее часто используют злоумышленники для совершения атак на компьютеры. Согласно данным опубликованного отчета, в среднем на одного пользователя приходится 12 уязвимостей в ПО. Всего же было обнаружено свыше 132 млн уязвимых приложений. Эти и другие цифры и тенденции удалось выявить в ходе исследования данных, полученных с 11 млн компьютеров, входящи |
|
| 08.02.2013 |
Adobe устранила критические уязвимости во Flash Player
Player, устраняющий две критические уязвимости - одну в плеере для платформы Windows, другую - для платформы Mac, сообщает Ars Technica. Обновление также доступно для Linux и Android, хотя о наличие уязвимостей в них не сообщалось. Обе уязвимости позволяли хакерам обманным путем запускать на компьютере жертвы Word-документ с вредоносным Flash-кодом. На платформе Mac опасности были подвергн |
|
| 24.01.2013 |
Аналитики: Россия – поставщик 70% самых популярных эксплойтов
а Россией с большим отставанием. Происхождение в этих странах имеют около 7,7% и около 4% рассмотренных SERT эксплойтов соответственно. Среди других интересных находок ИБ-аналитиков тот факт, что 58% уязвимостей, на которые ориентированы эксплойты, были выявлены более двух лет назад. Среди исследованного ПО для кибер-атак были найдены программы, использующие уязвимости, датируемые 2004 г. Т |
|
| 08.11.2012 |
Названы самые уязвимые промышленные ИТ-системы
которых ничего не известно, поскольку они значительно реже выводятся во внешние сети. Для подсчета уязвимостей в системах аналитики пользовались базами уязвимостей (ICS-CERT, NVD, Bugtr |
|
| 19.10.2012 |
ERPScan 2.1: поиск уязвимостей SAP, ошибок в исходном коде ABAP и конфликтов полномочий
curity, игрок мирового рынка безопасности ERP-систем, выпустила версию 2.1 решения ERPScan Security Scanner for SAP, позволяющего проводить оценку и мониторинг трех основных уровней безопасности SAP: уязвимостей платформы, ошибок в исходном коде ABAP и конфликтов полномочий. «Тема безопасности SAP сейчас очень популярна. Только вдумайтесь: в 2012 году на технических конференциях запланирова |
|
| 09.10.2012 |
Appercut Security запустила облачный сервис для поиска уязвимостей бизнес-приложений
чей и происходит ежеквартально. Не менее важно, что сканнер ACCS выявляет уязвимости, сверяя анализируемый код с шаблонами, хранящимися в базе данных. Appercut Security располагает обширной коллекций уязвимостей и сотрудничает с мировыми лабораториями, проводящими аудит ПО, что позволяет оперативно добавлять в этот список описания новых угроз. Кроме того, пользователи коммерческой версии ск |
|
| 11.09.2012 |
Siemens закрыла 12 уязвимостей в Simatic WinCC
ания Siemens, разработчик систем АСУ ТП, сообщила о завершении второго этапа устранения критических уязвимостей Simatic WinCC, обнаруженных исследователями Positive Technologies, который был вы |
|
| 06.09.2012 |
Россияне впервые в мировом топ-10 по поиску и устранению уязвимостей
Аналитическая компания IDC опубликовала рейтинг компаний-разработчиков ПО для управления безопасностью ИТ-инфраструктуры и поиска и устранения уязвимостей (Worldwide Security and Vulnerability Management 2012-2016 Forecast and 2011 Vendor Shares). Наряду с известными мировыми игроками в него вошла российская Positive Technologies. IDC |
|
| 01.08.2012 |
В роутерах Huawei найдено "cамое удручающее" количество уязвимостей
Роутеры китайского поставщика оборудования связи Huawei Technologies содержат множество критических уязвимостей. Об этом на конференции Defcon сообщил глава немецкого разработчика технологий за |
|
| 20.07.2012 |
Июльское обновление безопасности SAP: закрыто 20 уязвимостей
Компания SAP выпустила ежемесячный набор обновлений безопасности за июль 2012 г. По информации компании Digital Security, данный набор обновлений закрывает 20 уязвимостей в продуктах SAP (17 с высоким приоритетом и 3 со средним). В частности, пакет обновлений устраняет: 5 уязвимостей отсутствия авторизации в ABAP-программах; 3 уязвимости межса |
|
| 26.06.2012 |
Сколько дыр в современном ПО? Обзор актуальных сетевых угроз
Использование таких уязвимостей в состоянии привести не только к нарушениям работы сети и ПО, финансовым и эконом |
|
| 07.06.2012 |
Две трети крупнейших российских сайтов имеют критические уязвимости
онной, промышленной и других отраслей российской экономики. В среднем на каждый сайт пришлось по 15 уязвимостей. Две трети веб-ресурсов содержали критические уязвимости, и почти на всех сайтах |
|
| 29.05.2012 |
«Инфосистемы Джет» создали для ВГТРК систему контроля уязвимостей на базе продукта MaxPatrol
РК ориентирована на простоту управления системами защиты, масштабируемость и обеспечение минимального уровня вмешательства в ИТ-инфраструктуру. Продукт MaxPatrol, на котором основана система контроля уязвимостей, максимально соответствует принятой концепции развития ИБ телерадиокомпании, подчеркнули в «Инфосистемах Джет». На первом этапе проекта были собраны данные об объектах сканирования |
|
| 14.05.2012 |
Число кибератак в 2011 г. выросло на 81%
Корпорация Symantec опубликовала данные ежегодного отчета об угрозах интернет-безопасности. Согласно отчёту, несмотря на 20% снижение числа уязвимостей, число атак в мире продолжало стремительно расти и увеличилось по итогам 2011 г. на 81% (продукты Symantec отразили за год более 5,5 млрд атак). Число уникальных образцов вредоносно |
|
| 05.04.2012 |
2011: больше трети уязвимостей остались открытыми для киберпреступников
по информационной безопасности SecurityLab.ru опубликовал отчет, содержащий статистику компьютерных уязвимостей за 2011 г. В центре внимания исследователей оказались SCADA-системы, CMS, програм |