Безопасность


Троянец от имени ASUStek

Компания Exploit Prevention Labs и "Лаборатория Касперского" зафиксировали взлом сайта тайваньского производителя ASUStek. Неизвестные хакеры поместили на главную страницу сайта в специальный скрытый фрейм эксплойт для критической уязвимости Windows.

Рост за счет рисков

ИТ-бюджеты европейских финансовых организаций в 2007 году существенно вырастут. По данным Datamonitor, важнейшим направлением инвестиций станут системы управления рисками. Компании признают важность этих технологий для достижения стабильности и сохранения конкурентоспособности в стратегической перспективе.

Самая большая в мире утечка информации

В скандальной истории, связанной с утечкой информации из базы данных американской торговой сети TJX Cos, появились новые подробности.

60 лет за интерес к НЛО

Верховный суд Лондона отказал в удовлетворении апелляционного ходатайства Гари Маккиннона, взломщика военных компьютеров США, который пытается опротестовать решение о своей экстрадиции в эту страну.

Первый вирус для iPod

Сотрудники "Лаборатории Касперского" сообщили об обнаружении первого вируса, рассчитанного на заражение портативных мультимедиа-плейеров Apple iPod. Правда, как утверждается, вредоносная программа, носящая название Podoslo, создана исключительно ради проверки самой возможности, и реальной угрозы не представляет.

Вирусный март

По данным "Лаборатории Касперского" лидером мартовского рейтинга вирусов стал новый троянец - Trojan-Spy.HTML.Bankfraud.ra.

Вирусные факты

По информации Trend Micro лидерами по распространению остаются программы, которые детектируются обобщенными сигнатурами.

100 дней на заплатку

О бреши в функции поддержки анимированных курсоров Windows в Microsoft узнали еще 20 декабря прошлого года, однако исправление корпорация выпустила лишь недавно, более 100 дней спустя после этого.

Cisco NAC взломана

Немецкие исследователи Дрор-Йон Рехер и Микаэл Туманн из компании ERNW на прошедшей конференции по безопасности Black Hat объявили об обнаружении уязвимостей в технологии Cisco Network Access Control, позволяющих подключаться к сети нелегально в ее обход.

Шесть свежих дыр Microsoft

Компания Microsoft выпустила апрельский набор исправлений, который содержит пять критических и одно важное обновление. Причем за неделю до официального выпуска компании пришлось выпустить внеочередное обновление для ошибки в анимированных курсорах, поскольку ее уже использовали для атак.

Дыры за неделю

Заплата Microsoft MS07-017, исправляющая нашумевшую ошибку поддержки анимированных курсоров в Windows XP Service Pack 2, как оказалось, вносит другую.

Cisco NAC взломана

Немецкие исследователи Дрор-Йон Рехер и Микаэл Туманн из компании ERNW на прошедшей конференции по безопасности Black Hat объявили об обнаружении уязвимостей в технологии Cisco Network Access Control, позволяющих подключаться к сети нелегально в ее обход.

Создан вирус для iPod

Сотрудники "Лаборатории Касперского" сообщили об обнаружении первого вируса, рассчитанного на заражение портативных мультимедиа-плейеров Apple iPod. Правда, как утверждается, вредоносная программа, носящая название Podoslo, создана исключительно ради проверки самой возможности, и реальной угрозы не представляет.

Microsoft исправит еще пять ошибок

Несмотря на состоявшийся недавно досрочный выпуск группы заплат безопасности, на следующей неделе с очередным набором обновлений Microsoft выпустит еще пять исправлений для различных дыр.

На разработку "курсорной" заплаты ушло 100 дней

О бреши в функции поддержки анимированных курсоров Windows в Microsoft узнали еще 20 декабря прошлого года, однако исправление корпорация выпустила лишь недавно, более 100 дней спустя после этого.

60 лет тюрьмы за интерес к НЛО

Верховный суд Лондона отказал в удовлетворении апелляционного ходатайства Гари Маккиннона, взломщика военных компьютеров США, который пытается опротестовать решение о своей экстрадиции в эту страну.

Выпущена "срочная" заплата для Windows

В связи с возрастанием количества атак, использующих брешь в механизме поддержки анимированных курсоров Windows, Microsoft на неделю раньше, чем планировалось по графику, выпустила набор исправлений, включающих в себя заплату, которая закрывает указанную уязвимость. Всего комплектом устраняется семь различных дыр Windows.

Межрегиональный СУИБ

Компания "Межрегиональный ТранзитТелеком" получила сертификат на свою систему управления информационной безопасностью в соответствии со стандартом ISO 27001. Подготовку к сертификации провела компания "Инфосистемы Джет", а процедуру проверки и выдачи сертификата выполнила компания BSI, которая разработала первоначальный вариант стандарта.

Panda на Урале

Российское представительство антивирусной компании Panda Software и Уралтелекомсервис, генеральный агент Уралсвязьинформ, подписали договор о сотрудничестве. В рамках этого соглашения все потенциальные и действующие клиенты предприятия в Екатеринбурге и Свердловской области смогут приобрести антивирусы Panda в Центрах услуг связи.

Аппаратный HD Moore

Начинающая компания BreakingPoint Systems готовит к выпуску приставку для тестирования защищенности сетей BPS-1000, разработанную при содействии Эйч-Ди Мура, автора хакерского инструментария Metasploit. Устройство выискивает уязвимости в балансировщиках нагрузки, системах предотвращения вторжений и маршрутизаторах.

Роботизировать правильно: на что следует делать особый упор

Бизнесу нужны роботы. Поэтому в марте в реестр российского ПО были добавлены системы разработки программных роботов, в числе которых и инструменты RPA. Почему?