Безопасность


Доверие пользователей к Internet растет

Компания Trend Micro, разрабатывающая продукты для защиты от вредоносного кода, обнародовала результаты своего очередного исследования Internet Confidence and Safety, которое проводится два раза в год с целью выявления уровня доверия потребителей и ощущаемого ими уровня безопасности в Internet.

Skype-червь добрался до ICQ и MSN

Новый вариант сетевого червя CME-416 (Stration, Warezov, Spamta), который около года назад угрожал Windows-пользователям системы Skype, недавно был обнаружен в вариантах для сетей ICQ и MSN Messenger.

Троянский курсор

Компания Trend Micro сообщила о появлении нового типа троянцев, загружающегося из Internet вместе с анимированными курсорами. В качестве примера специалисты исследовательской лаборатории разработчика приводят ПО TROJ_ANICMOO.AX.

Вирусные факты

По данным компании BitDefender лидером вредоносного кода по зараженьям компьютеров остался эксплойт для ошибки в анимированных курсорах, но позиции его укрепились - с 16% до 18.28% на этой неделе.

Ошибки Apple

Apple выпустила пятое крупное обновление безопасности для Mac OS X, которое устраняет 17 уязвимостей операционной системы. Восемь из них способны вызвать сбои отдельных компонентов ОС, а пять позволяют атакующему запустить в системе посторонний код.

Свежие дыры

Обнаружена уязвимость в Office 2000, которая позволяет реализовать переполнение буфера и выполнить произвольный код. Ошибка возникает в ActiveX-компоненте OUACTRL.OCX. Сведения об ошибке были опубликованы во время "месячника уязвимостей ActiveX", где есть в том числе и тестовый пример для DoS-атаки.

Как взломать 1024 бита?

Недавно суперкомпьютерные кластеры трех учреждений - Федерального политехнического института Лозанны, Боннского университета и компании NTT завершили 11-месячную вычислительную работу, разложив на простые множители рекордно большое - 307-значное число.

Apple исправила 17 ошибок Mac OS X

Apple выпустила пятое крупное обновление безопасности для Mac OS X, которое устраняет 17 уязвимостей операционной системы. Восемь из них способны вызвать сбои отдельных компонентов ОС, а пять позволяют атакующему запустить в системе посторонний код.

OpenOffice уязвим для макровирусов

Первый кроссплатформенный "червь" для офисных пакетов OpenOffice.org и StarOffice попал в руки специалистов компании Sophos - как сообщается, его прислали сами авторы. В классификации компании вирусу дали название SB/Badbunny-A.

Cisco и RSA защитят данные в SAN

Компании Cisco Systems и RSA Security совместно разрабатывают систему безопасности, которая обеспечит шифрование данных на ленточных накопителях и остальных видах сетевых устройств хранения. Для этого будет проведена интеграция продуктов Cisco MDS 9000 Storage Media Encryption и RSA Key Manager.

"Страховка" для страховщиков

"Инфосистемы Джет" и BSI Management Systems CIS (BSI) объявили об успешном завершении проекта по построению системы управления информационной безопасностью (СУИБ) для компании РОСНО. Заказчик прошел сертификацию на соответствие требованиям международного стандарта ISO/IEC 27001:2005 "Системы менеджмента информационной безопасности. Требования".

Eset защищает карельских энергетиков

Российский офис компании Eset объявил о внедрении своего продукта Eset NOD32 на предприятии "Карелэнерго", крупнейшей электросетевой организации республики Карелия. В состав инфраструктурного комплекса заказчика входит более 1,2 тыс. подстанций общей мощностью 1966,16 кВа.

Symantec защитит телефоны и КПК

В ближайшее время компания Symantec выпустит программные продукты, предназначенные для защиты устройств на платформе Windows Mobile - Norton Mobile Security for Smartphones и Symantec Mobile Security 5.0, предназначенные соответственно для индивидуальных пользователей и организаций.

Военное становится коммерческим

Технология GuardIT, до этого применявшаяся Пентагоном для защиты программного обеспечения от реинжиниринга и взлома, выпущена ее разработчиком компанией Arxan Technologies в качестве коммерческого программного продукта, помогающего защитить ПО от пиратства.

GRM от IBM

Корпорация IBM наращивает арсенал программных продуктов и услуг в области руководства ИТ и управления рисками, важность которой в последнее время увеличивается с учетом роста количества юридических норм и динамики изменения бизнес-среды.

Модульный спам-фильтр

Российская компания "Доктор Веб" выпустила продукт "Антиспам Dr.Web для почтовых серверов Unix". Основным назначением данного решения является защита пользователей от нежелательной корреспонденции. Для обеспечения эффективной блокировки спама разработчики внедрили в продукт новые технологии.

Защита нулевого часа

Компания F-Secure разработала новое средство для борьбы с неизвестным вредоносным кодом Secure Zero-Hour Anti-Virus. Основной задачей данного решения, основанного на технологии превентивной защиты, является предотвращение вирусных вспышек до обновления антивирусных баз.

Новый российский антивирус

Компания S.N.Safe&Software объявила о начале продаж новой комплексной системы защиты домашних ПК Safe'n'Sec Pro в российском и англоязычном Internet. Функционал продукта включает в себя антивирусный модуль, инструментарий antispyware, antiadware, антитрояна, средство для предотвращения хакерских атак.

"Новая высота" Microsoft

Компания Microsoft провела конференцию "Поднимись на новую высоту", где рассказала о своей стратегии на рынках информационной безопасности и системного управления, то есть представила свои планы на совместное развитие двух линеек своих продуктов: по безопасности Forefront и по системному управлению System Center.

Microsoft сертифицировала ISA Server

Компания Microsoft получила сертификат ФСТЭК на свой межсетевой экран ISA Server 2006. Сертификация велась как по специальному профилю "Общих критериев" для межсетевых экранов, так и по старому набору требований, описанных в Руководящих документах "ГосТехКомиссии".

ELMA рассказала о трендах в управлении бизнес-процессами на онлайн-конференции

24 апреля в прямом эфире в формате видеоподкаста состоялась традиционная технологическая конференция ELMA Power UP. Основные темы 2024 года: Low-code микросервисы, CX, CSP и их влияние на развитие бизнеса.