Безопасность


"Стальная" защита

"Новолипецкий Металлургический Комбинат" (НМЛК) объявил о внедрении в своей информационной системе продукат компании Eset NOD32. Комбинат купил 500 лицензий корпоративной версии ESET NOD32 Enterprise Edition.

Защита для .NET-приложений

Компания "Актив" выпустила обновления для своего ПО защиты от копирования с использованием аппаратных устройств Guardant версии 5.21. Новая версия включает в себя 64-битную версию Guardant API, которая позволяет защищать приложения в 64-битной операционной системе Windows.

Контроль политики DeviceLock

Компания SmartLine выпустила новую версию своего средства защиты от утечек конфиденциальной информации DeviceLock 6.2.1. В ней добавлена полная поддержка Windows Vista как для работы агента контроля, так и для консоли управления (правда последняя работает на 64-битной платформе в режиме эмуляции).

С новыми продуктами...

Компания Trend Micro обновила свою линейку персональных продуктов, выпустив три пакета персонального ПО с индексом 2008. Минимальным набором защитных программ является AntiVirus Plus AntiSpyware 2008, который обеспечивает только защиту от вирусов и спама и представляет собой обновление существовавшего ранее продукта.

Symantec расширяет аутсорсинг безопасности

Компания Symantec объявила о доступности сервиса Symantec Log Management Service - нового предложения услуг Managed Security Services. Новый сервис упростит мониторинг систем безопасности и позволит крупным организациям доверить управление журналами серверов и приложений специалистам в данной отрасли.

Власти США помогают искать бреши в открытом коде

В рамках программы Open Source Hardening Project, финансируемой Министерством национальной безопасности США, за период ее действия в 180 самых популярных проектах с открытым кодом было обнаружено в среднем по одной ошибке безопасности в расчете на каждую тысячу строк кода.

Табели о рангах - безопасность

Читатели немецкого журнала PC Praxis присвоили звание "Продукт года" в категории "Информационная безопасность" продукту компании "Лаборатория Касперского" Internet Security 7.0. В голосовании приняло участие более 35 тысяч человек.

Две трети администраторов Oracle не устанавливают заплаты

Oracle ежеквартально выпускает десятки исправлений безопасности для своей СУБД, однако устананавливают их далеко не все. Как показал опрос, проведенный сотрудниками компании Sentrigo среди 305 администраторов СУБД, 206 из них вообще никогда не устанавливают критические обновления, выпускаемые Oracle.

Сисадмин-вредитель получил 2,5 года тюрьмы

Американский системный администратор, решивший отомстить руководству компании с помощью запущенного в сеть вируса, осужден на 2,5 года тюрьмы, что является рекордным для США за такое преступление.

"Заразные" подарки

Партия китайских цифровых медиаплейеров Victory LT-200, проданных перед новым годом голландским импортером Victory Nederland, оказалась заражена червем Worm.Win32.Fujack.aa, - об этом в корпоративном блоге "Лаборатории Касперского" сообщил старший инженер компании по исследованиям Роэл Шувенберг.

Троянец с MySpace

Компания McAfee обнаружила вредоносные коды, встроенные в профили пользователей социальной сети MySpace. Они предназначены для заражения компьютеров пользователей троянской программой TFactory.

Троянец для iPhone

На сайте форума ModMyiFone.com появились сообщения о первой троянской программы, разработанной для Apple iPhone. Она называется "iPhone firmware 1.1.3 prep" и представляется как обновления ПО для телефона. Он выводит на экран телефона надпись "Shoes" (Обувь).

Web-угрозы мутируют

Специалисты по информационной безопасности предупреждают о массированном взломе легитимных сайтов с использованием новой тактики, серьезно затрудняющей распознавание атаки.

Загрузочные вирусы возвращаются

В декабре появился новый вид вредоносных программ, которые пользуются давно забытым способом автозапуска, - об этом сообщают исследователи из Verisign iDefense Intelligence Team.

Вирусные факты

По данным проекта Infected-or-Not в России уровень заражения активным вредоносным ПО снизился до значения 11,76%, в то время как доля неактивного вредоносного ПО за неделю практически не изменилась.

"Черви" для Wi-Fi

Исследователи Университета штата Индиана считают, что в том случае, если криминальные элементы получат доступ к слабо защищенным маршрутизаторам беспроводных сетей, они смогут атаковать тысячи подобных сетей в таких крупных городах, как Чикаго или Нью-Йорк.

Последние дыры

В компоненте Oracle Siebel SimBuilder 7.x обнаружена ошибка, которая позволяет с помощью вредоносного сайта исполнить код в системе пользователя. Это возможно благодаря ActiveX-компоненту, который называется NCTAudioFile2.dll и является уязвимым для атаки на переполнение буфера. Исправлений от производителя пока не опубликовано.

Атака через UPnP

Исследователи безопасности из хакерской группы GNUCitizen обнаружили возможность атаковать домашние маршрутизаторы с помощью системы Universal Plug and Play. Для проведения такой атаки достаточно, чтобы пользователь компьютера, к которому подключен маршрутизатор скачал и запустил специальный Flash-ролик.

Спам будет приходить на принтеры

Специалист по информационной безопасности Аарон Уивер нашел способ вывода спама на принтеры через Web. Атака срабатывает только в случае с сетевыми принтерами; устройства, подключенные к компьютеру локально, для нее не уязвимы.

Для Mac появился первый образец "запугивающей" программы

Пользователи Mac OS X получили первый для этой операционной системы экземпляр scareware - "запугивающей программы". В мире Windows это широко распространенное жульничество - когда псевдо-антивирусные приложения пытаются заставить пользователей заплатить за "дезинфекцию".

«Трансинжстрой» в 2 раза ускорил закрытие периода и формирование отчетности 11 предприятий

«1С-Рарус» за полгода перевел учет головного офиса и 10 филиалов компании «Трансинжстрой» в современную систему «1C:ERP Управление строительной организацией».