Информационная безопасность

Последние дыры

Компания Apple обновила программное обеспечение своего смартфона iPhone до версии 1.1.1, исправив при этом 10 ошибок. Часть их связана с браузером Safari и протоколом "tel:", с помощью которого можно совершать несанкционированные звонки.

Брешь в Gmail позволяет красть сообщения

Британский исследователь Петко Петков, сделавший себе имя за последнее время на обнаружении ряда серьезных уязвимостей, объявил о выявлении возможности несложного взлома почтовых ящиков Google Gmail путем метода, названного им "межсайтовой подделкой запроса" (cross-site request forgery).

Выпущен браузер с абсолютной защитой

В британской компании EISST разработан Web-браузер e-Capsule, занимающий мало места на диске и, как утверждается, свободный от проблем с безопасностью, свойственным распространенным браузерам.

Vista хакеров не интересует?

По словам посетителей хакерской конференции Microsoft BlueHat, проведенной на прошлой неделе, у них сложилось впечатление, что с последними из программных продуктов Microsoft исследователям уязвимостей больше "делать нечего".

Как отменить обновление ПО iPhone

На сайте iPhone Dev Wiki появились инструкции по восстановлению некоторых функций смартфонов Apple после инсталляции на них последнего обновления фирменного программного обеспечения, в результате которой ранее "взломанные" iPhone приходят в негодность.

SAP - рекордсмен по уязвимостям?

Приступил к работе сайт WabiSabi Labi, созданный в качестве электронного аукциона по продаже уязвимостей, еще не исправленных поставщиками программных продуктов.

20 лет "Церберу"

Массачусетский технологический институт на этой неделе проведет вечеринку в честь 20-летия механизма аутентификации Kerberos. "Подарком имениннику" станет образование консорциума MIT Kerberos Consortium, который займется дальнейшим развитием аутентификационного протокола-долгожителя.

Microsoft подтвердила ошибку обновления Windows Update

В официальном блоге Microsoft, посвященном сервису загрузки обновлений Windows Update (WU), появилось сообщение, частично подтверждающее недавно опубликованное редакторами бюллетеня Windows Secrets.

"Фатальное" обновление iPhone

Компания Apple обновила фирменное программное обеспечение смартфонов iPhone до версии 1.1.1. Как выяснилось, установка обновления приводит в негодность аппараты, "взломанные" в целях обеспечения возможности их использования с какими-либо операторами кроме американского AT&T.

Новые проблемы с "секретным" обновлением Windows

История с проведенным недавно "тайным" обновлением сервиса Windows Update в составе Windows XP получила неприятное продолжение: оказалось, что в результате установки этого обновления в операционной системе возникает неполадка.

IBM следит за вами

В Чикаго развертывается система видеонаблюдения, способная в автоматическом режиме проверять улицы города на всевозможные аномалии, от посторонних предметов до дорожных заторов - Operation Virtual Shield.

Брешь в Gmail позволяет красть сообщения

Британский исследователь Петко Петков, сделавший себе имя за последнее время на обнаружении ряда серьезных уязвимостей, объявил о выявлении возможности несложного взлома почтовых ящиков Google Gmail.

Будьте внимательны: Excel 2007 ошибается в счете

Последняя версия электронной таблицы Excel в некоторых случаях возвращает неверные результаты при выполнении математических операций. Одно из первых сообщений об этом появилось в официальной телеконференции Microsoft по поддержке Excel: один из пользователей пожаловался, что при умножении 850 на 77,1 Excel 2007 возвращает результат 100000 вместо положенных 65535.

"Министерство обороны от спама"

Все пользователи электронной почты Министерства обороны РФ более месяца защищены от нежелательной корреспонденции с помощью антиспамового продукта "Спамооборона" разработки компании "Яндекс". Поставку ПО провела компания "Диалог Наука".

Банковский шлюз

"Метробанк" внедрил систему контроля Web-трафика компании Aladdin под названием eSafe Hellgate.

В Firefox появится защита от вредоносов

Корпорация Mozilla выпустила восьмую альфа-версию Firefox 3.0, снабдив браузер новыми средствами безопасности: системой вывода предупреждений, предотвращающих загрузку вредоносного кода, и механизмом защиты от фальшивых обновлений для подключаемых модулей.

Репутация по-русски

Компания Trend Micro объявила о завершении процесса локализации продукта Office Scan 8.0. Этот продукт предназначен для защиты от разного рода атак и вирусов, включая шпионские программы, руткиты, сетевые атаки и попытки взлома.

Репутация по-русски

Компания Trend Micro объявила о завершении процесса локализации продукта Office Scan 8.0. Этот продукт предназначен для защиты от разного рода атак и вирусов, включая шпионские программы, руткиты, сетевые атаки и попытки взлома.

Exchange под защитой

Компания Dr. Web выпустила продукт для защиты от вирусов и спама корпоративной электронной, которая основана на MS Exchange Server 2000/2003.

Для защиты директорий

Компания Entrust объявила о выпуске нового продукта для защиты общих директорий под названием Entrust Entelligence Group Share. Продукт предназначен для сохранения конфиденциальной информации в корпоративной сети с помощью специальной системы распространения ключей.

Как сравнивать эффективность развертывания КХД в «облаке» и на «земле»?

О нюансах выбора облачной или локальной инфраструктуры для развертывания корпоративного хранилища данных и его интеграции с другими ИТ-системами.