Безопасность


Свежие дыры

На сайте YouTube обнаружена ошибка, которая позволяет реализовать нападение типа SQL-инъекции с помощью сценария msg.php и его параметра id. Такое нападение позволят хакеру исполнить свой код в составе сайта, что используется, например, для загрузки вредоносных программ.

Кто быстрее взломает iPhone?

Смартфоном Apple могут пользоваться только абоненты американского оператора AT&T - возможность подключения к другим в нем заблокирована. Естественно, хакеры сразу по поступлении iPhone в продажу взялись за его разблокировку, которая позволила бы подключать смартфон к любой GSM- или EDGE-сети.

В Эстонию отправились "киберследователи" из США

Представитель отдела реагирования на компьютерные чрезвычайные ситуации (US-CERT, U.S. Computer Emergency Response Team) Министерства национальной безопасности США отправился в Эстонию для оказания помощи ее властям в анализе данных, собранных в ходе распределенных DoS-атак, которые совершались в апреле-мае на ИТ-инфраструктуру страны после объявления ее правительством решения о переносе памятника Воину-освободителю из Таллина и перезахоронении останков советских воинов.

Взломан сайт Microsoft

Недавно хакер, подписавшийся как rEmOtEr, модифцировал одну из страниц британского сайта Microsoft, заставив ее отображать фотографию ребенка, размахивающего флагом Саудовской Аравии.

Кто быстрее взломает iPhone?

Смартфоном Apple могут пользоваться только абоненты американского оператора AT&T - возможность подключения к другим в нем заблокирована. Естественно, хакеры сразу по поступлении iPhone в продажу взялись за его разблокировку, которая позволила бы подключать смартфон к любой GSM- или EDGE-сети.

Аппаратную защиту Vista можно обойти?

Без объяснений была отменена запланированная для конференции Black Hat USA 2007 презентация под названием "TPMkit: разрушение легенды Trusted Platform Module и Vista BitLocker", обещавшая подвергнуть сомнению надежность аппаратных технологий защиты данных для ноутбуков и настольных ПК.

Защита для надзора

Российское представительство компании Eset Software сообщило о заключении контракта на поставку 400 лицензий антивирусного ПО Eset NOD32 Enterprise Edition для Федеральной службы финансово-бюджетного надзора. Заказчик является основным органом исполнительной власти РФ, осуществляющим контролирующие функции в финансово-бюджетной сфере.

"АйТи" защищает автодилера

Компания "АйТи" приступила к оказанию аутсорсинговых услуг в области информационной безопасности ГК "АвтоСпецЦентр". Заказчик специализируется на продаже автомобилей и располагает пятью специализированными центрами. На сегодняшний день завершен аудит ИБ "АвтоСпецЦентра" на соответствие стандарту ISO 27001.

Касперские контролируют ГУМ

"Торговый дом ГУМ" выступил заказчиком услуги аутсорсинга защиты почты от спама и вредоносных программ "Лаборатории Касперского" Kaspersky Hosted Security:mailDefend. Данный сервис позволяет блокировать все виды ИТ-угроз, распространяющихся через Internet.

Межсетевой экран нового поколения

В начинающей компании Palo Alto Networks заявили о разработке межсетевого экрана, принципиально отличающегося от традиционных способностью точно распознавать приложения, исполняемые на системах в корпоративной сети.

Symantec Hamlet: скоро в продаже

Корпорация Symantec представила решения, реализованные в рамках концепции Security 2., - продукты Symantec Endpoint Protection 11.0 и Symantec Network Access Control 11.0 (кодовое название Project Hamlet).

Двойной удар по вирусам

Компания Entensys выпускает новую версию прокси-сервера UserGate 4.2. Теперь в прокси-сервере реализована одновременная поддержка антивирусных модулей от "Лаборатории Касперского" и Panda Software.

Mandriva без спама

Компании "Доктор Веб" и "Мандрива.Ру" представили решение по защите почты от нежелательной корреспонденции для операционной системы Mandriva 2007 Spring. Данная система создана на базе нового продукта компании "Доктор Веб" Антивирус Антиспам Dr.Web для почтовых серверов Unix.

Новые возможности ключей Sentinel

Компания SafeNet представила на рынке новые версии драйверов к ключам аппаратной защиты от копирования Sentinel.В частности, появилось ПО Sentinel Protection Installer SPI 7.4.0 для ключей SafeNet Sentinel моделей SuperPro, UltraPro и SHK.

Платформы безопасности Fortinet

Компания Fortinet выпустила устройства безопасности, которые могут использоваться для защиты центров обработки данных, а также периметров корпоративных сетей.

Репутация от Cisco

Cisco завершила поглощение компании IronPort, разработчика репутационного сервиса SenderBase, позволяющего блокировать потенциально опасный трафик Web и электронной почты.

Данные в "броне"

Компания LaCie анонсировала защищенный внешний накопитель d2 SAFE Hard Drive емкостью 1 Тбайт. Устройство аппаратно шифрует сохраняемые данные по алгоритму AES со 128-разрядным ключом и имеет систему биометрической защиты на основе сканера отпечатков пальцев.

Google опубликовала "черные списки" сайтов

Компания Google предоставила внешним разработчикам созданный ее специалистами API безопасности Safe Browsing, который применяется в оболочке Google Desktop и в браузере Mozilla Firefox для блокирования сайтов, распространяющих вредоносный код, или являющихся фишерскими.

Новый гендиректор Panda Software

Компания Panda Software сообщила о назначении нового генерального директора. Этот пост занял Хорхе Динарес, который до прихода в Panda занимал пост вице-президента по международному развитию и развивающимся рынкам в компании BMC Software.

Symantec возмещает ущерб китайцам

Корпорация Symantec в качестве компенсации ущерба китайским пользователям за недавнюю ошибку в обновлении, из-за которой ее антивирус стирал системные файлы Windows, предлагает бесплатно копию системы резервного копирования Norton Save & Restore 2.0 и продление подписки на антивирусные обновления для Norton AntiVirus сроком на 12 месяцев.

Децентрализация управления данными: как внедрить в компании Data Mesh

Как внедрить в компании децентрализованную модель управления данными Data Mesh, чтобы управлять данными с пользой для бизнеса.