03 июня 2015

Новости: подборка #17

Президент США Барак Обама подписал закон, запрещающий тотальный сбор данных об электронных коммуникациях американцев. Об этом сообщил во вторник вечером пресс-секретарь Белого дома Джош Эрнест…
Еще по теме:
Компания Blue Coat выпустила исправленное обновление для свой платформы Blue Coat SSL Visibility Appliance, устраняющее 4 бреши, которые затрагивают административную консоль WebUI (web-based administration console)…
В прошивке многих лэптопов Apple содержится уязвимость, позволяющая злоумышленнику перезаписать BIOS и установить руткит, получив полный контроль над Mac-компьютером…
Компания Microsoft объявила о намерении внести свой вклад в разработку OpenSSH для того, чтобы добавить поддержку Secure Shell или SSH-протокола в PowerShell. Разработчики хотят предоставить возможность управления Linux-системами из Windows и наоборот. Таким образом комбинация из PowerShell и SSH станет безопасным решением для автоматизации и удаленного управления обеими системами…
С появлением мобильных телефонов возникло и такое явление, как телефонное мошенничество. А поскольку сотовые есть практически у всех, поле для преступников – необъятное. О чем предупредить близких, как не дать себя обмануть?…
Эксперт, занимающейся кибербезопасностью государственной службы США 18F, Эрик Милл (Eric Mill) сообщил в своем блоге, что используемый множеством сайтов протокол SHA-1 обеспечивает слабое шифрование. По словам специалиста, пользователи обозревателя Chrome могли заметить, что при входе на сайты HSBC и Chase - двух крупных банков США, поле адресной строки не обозначается зеленым фоном, поскольку шифрование не является надежным…
Группа ИБ-исследователей обнаружила около 60 уязвимостей в 22 моделях маршрутизаторов от разных производителей. Большинство из уязвимых устройств были получены пользователями от их интернет-провайдеров. Бреши позволяют злоумышленникам обойти аутентификацию, считывать и записывать информацию на USB-устройства, подключенные к уязвимому маршрутизатору, перегружать, а также выполнять вредоносный код через web-интерфейс управления…
Как известно, аутентификация пользователя — это проверка его подлинности. Результат аутентификации — одно из двух состояний: либо принимается положительное решение о том, что пользователь является тем, за кого себя выдает, либо решение отрицательное. Не стоит путать проверку подлинности с авторизацией — наделением пользователя полномочиями и предоставлением всевозможных доступов…
Компания Disconnect, быстро набирающий популярность разработчик программных средств защиты частной жизни (privacy) интернет-пользователей, подала жалобу на Google, обвинив ее в использовании своего доминирующего положения на рынке в целях устранения конкурента. Речь идет о том, что интернет-гигант удалил приложение Disconnect Mobile из своего онлайнового магазина Google Play…
Адреса корпоративной электронной почты и пароли работников половины крупнейших европейских компаний можно раздобыть в Интернете, сообщает Help Net Security. К такому поразительному выводу пришли исследователи из Recorded Future…
R-Style Softlab расширила функциональность программного комплекса InterBank v. 5.2* для дистанционного банковского обслуживания юридических лиц. Компания выполнила доработки в рамках поддержки законодательства в соответствии с Указанием Банка России от 14.08.2014 № 3361-У. Они включили в себя реализацию механизма, позволяющего установить ограничение на работу в интернет-банке только с определенных устройств…
Широкое распространение публичных сервисов обмена файлами, в которых сотрудники совместно работают над документами, презентациями, таблицами, привело к тому, что часть корпоративных данных оказалась за пределами корпоративной IT-инфраструктуры, и IT-отделам стало трудно обеспечивать их защиту…
18 июня 2015 года во Владивостоке, в конференц-зале здания Администрации Приморского края состоится семинар «Информационная безопасность госструктур и бизнеса: новые форматы развития». Организаторами семинара выступают администрация Приморского края и компания «Информационный центр»…