Безопасность


Пользователи "рискуют" каждый день

ИТ-менеджеры европейских компаний полагают, что пользователи проводят на сайтах, не связанных с работой, слишком много времени. По данным исследования компании Websense, служащие признаются, что каждый день проводят в Internet в среднем два часа рабочего времени.

"Внутренние угрозы" - самые опасные

Инсайдеры в 2007 году впервые превзошли вирусов как самые распространенные инциденты в ИТ-безопасности.

Проблемы "секретных" обновлений

История с проведенным недавно "тайным" обновлением сервиса Windows Update в составе Windows XP получила неприятное продолжение: оказалось, что в результате установки этого обновления в операционной системе возникает неполадка.

Вирусные факты

Данные TrendLab по зараженным компьютерам на этой неделе поменялись полностью - в лидеры вышли новые программы. Так на первом месте оказалась программа-закладка BKDR_DELF.DUW, обнаруженная в январе этого года.

SAP - рекордсмен по уязвимостям?

Приступил к работе сайт WabiSabi Labi, созданный в качестве электронного аукциона по продаже уязвимостей, еще не исправленных поставщиками программных продуктов. Как утверждают операторы сайта, на сегодня самое большое количество "дыр", доступных на нем, принадлежит системам SAP.

Excel 2007 неправильно считает

Последняя версия электронной таблицы Excel в некоторых случаях возвращает неверные результаты при выполнении математических операций.

Microsoft подтвердила ошибку обновления Windows Update

В официальном блоге Microsoft, посвященном сервису загрузки обновлений Windows Update (WU), появилось сообщение, частично подтверждающее недавно опубликованное редакторами бюллетеня Windows Secrets.

"Фатальное" обновление iPhone

Компания Apple обновила фирменное программное обеспечение смартфонов iPhone до версии 1.1.1. Как выяснилось, установка обновления приводит в негодность аппараты, "взломанные" в целях обеспечения возможности их использования с какими-либо операторами кроме американского AT&T, единственного пока официального партнера Apple.

Последние дыры

Компания Apple обновила программное обеспечение своего смартфона iPhone до версии 1.1.1, исправив при этом 10 ошибок. Часть их связана с браузером Safari и протоколом "tel:", с помощью которого можно совершать несанкционированные звонки.

Брешь в Gmail позволяет красть сообщения

Британский исследователь Петко Петков, сделавший себе имя за последнее время на обнаружении ряда серьезных уязвимостей, объявил о выявлении возможности несложного взлома почтовых ящиков Google Gmail путем метода, названного им "межсайтовой подделкой запроса" (cross-site request forgery).

Выпущен браузер с абсолютной защитой

В британской компании EISST разработан Web-браузер e-Capsule, занимающий мало места на диске и, как утверждается, свободный от проблем с безопасностью, свойственным распространенным браузерам.

Vista хакеров не интересует?

По словам посетителей хакерской конференции Microsoft BlueHat, проведенной на прошлой неделе, у них сложилось впечатление, что с последними из программных продуктов Microsoft исследователям уязвимостей больше "делать нечего".

Как отменить обновление ПО iPhone

На сайте iPhone Dev Wiki появились инструкции по восстановлению некоторых функций смартфонов Apple после инсталляции на них последнего обновления фирменного программного обеспечения, в результате которой ранее "взломанные" iPhone приходят в негодность.

SAP - рекордсмен по уязвимостям?

Приступил к работе сайт WabiSabi Labi, созданный в качестве электронного аукциона по продаже уязвимостей, еще не исправленных поставщиками программных продуктов.

20 лет "Церберу"

Массачусетский технологический институт на этой неделе проведет вечеринку в честь 20-летия механизма аутентификации Kerberos. "Подарком имениннику" станет образование консорциума MIT Kerberos Consortium, который займется дальнейшим развитием аутентификационного протокола-долгожителя.

Microsoft подтвердила ошибку обновления Windows Update

В официальном блоге Microsoft, посвященном сервису загрузки обновлений Windows Update (WU), появилось сообщение, частично подтверждающее недавно опубликованное редакторами бюллетеня Windows Secrets.

"Фатальное" обновление iPhone

Компания Apple обновила фирменное программное обеспечение смартфонов iPhone до версии 1.1.1. Как выяснилось, установка обновления приводит в негодность аппараты, "взломанные" в целях обеспечения возможности их использования с какими-либо операторами кроме американского AT&T.

Новые проблемы с "секретным" обновлением Windows

История с проведенным недавно "тайным" обновлением сервиса Windows Update в составе Windows XP получила неприятное продолжение: оказалось, что в результате установки этого обновления в операционной системе возникает неполадка.

IBM следит за вами

В Чикаго развертывается система видеонаблюдения, способная в автоматическом режиме проверять улицы города на всевозможные аномалии, от посторонних предметов до дорожных заторов - Operation Virtual Shield.

Брешь в Gmail позволяет красть сообщения

Британский исследователь Петко Петков, сделавший себе имя за последнее время на обнаружении ряда серьезных уязвимостей, объявил о выявлении возможности несложного взлома почтовых ящиков Google Gmail.

Проблемы автоматизации аналитики: как избежать распространенных ошибок

Для автоматизации аналитики часто применяют no-code /low-code ETL-инструменты. Однако у этих инструментов есть недостаки. Правильный ли это выбор?