Форум | Новинки | Объявления | iMag | Подписка | Публикации журнала | Материалы

Новости проекта

Отраслевые новости

Угрозы

Преступления

Наказания

Партнеры


Журнал "Information Security"

Каталог "IT-Security"

Рекламодателям

Сотрудничество


Материалы

Форум

ITSec Weekly

Календарь

Публикации

Подписка

Контакты

Ссылки

Партнеры

Мероприятия

 
    кибербезопаность

кибербезопаность

Смотрите также: Инструменты политика компании исследования законодательство инициативы

Mozilla, Cloudflare и Apple создали новое расширение для шифрования соединений
17.07.2018
В ходе проходившего на собрании IETF 102 хакатона программисты из компаний Mozilla, Cloudflare, Fastly и Apple разработали новое TLS-расширение ESNI (Encrypted Server Name Indication), позволяющее передавать имя запрошенного хоста в зашифрованном виде.  ESNI является улучшенной версией расширения SNI, предназначенного для организации работы нескольких HTTPS-сайтов на одном IP-адресе... »

В уведомления безопасности GitHub добавлена поддержка проектов на Python
16.07.2018
Администрация портала GitHub заявила о добавлении ряда уведомлений безопасности. Разработчики будут предупреждены о наличии известных уязвимостей в пакетах Python, используемых их приложениями.  В минувшем году GitHub представил новую функцию под названием график зависимостей, в которой отображаются библиотеки, используемые проектом... »

Представлен новый инструмент для поиска незащищенных серверов Amazon S3
13.07.2018
Разработчик, известный в Сети как GrayhatWarfare, создал бесплатный сервис, представляющий собой базу данных с возможностью поиска незащищенных серверов Amazon S3, известных как бакеты, и просмотра их содержимого.  В настоящее время список БД включает свыше 70 тыс... »

Microsoft запретила работу файлов SettingContent-ms в документах Office 365
12.07.2018
В начале июня 2018 года специалисты компании SpecterOps обнаружили, что файлы SettingContent-ms могут использоваться для исполнения произвольного кода в системе. Такие файлы появились сравнительно недавно и вошли в обращение после релиза Windows 10... »

Пиратский легион. Как устроен рынок рекламы на нелегальных ресурсах
11.07.2018
Рынок объемом 70 млрд рублей — а именно столько приходится на кинопрокат, лицензирование и цифровую дистрибуцию киноконтента в России — лакомый кусок для медиакомпаний. Шестая часть доходов достается легальным VOD-сервисам, чью выручку за 2017 год Telecom daily оценил в 11,6 млрд рублей... »

РКН сообщил о рассылке фальшивых предупреждений о проверках
10.07.2018
Роскомнадзор (РКН) опубликовал разъяснение в связи с поступлением жалоб операторов персональных данных на сообщения рекламного характера от СДС "Россертификация" (Главное управление ООО "Единый Центр Сертификации") с предложением услуг в сфере персональных данных.В ведомстве отметили, что в рассылке распространяется информация о проведении внеплановых проверок организаций на предмет выполнения требований Федерального закона "О персональных данных" по факту отсутствия в реестре операторов персональных данных, а также информация об ответственности оператора за невыполнение требований законодательства РФ в области персональных данных... »

Twitter за два месяца заблокировал 70 млн подозрительных аккаунтов
09.07.2018
За май и июнь Twitter заблокировал более 70 миллионов фейковых и подозрительных аккаунтов после обнаружения в соцсети "русскоязычных ботов", которые пытались повлиять на выборы президента США в 2016 году. Об этом пишет The Washington Post со ссылкой на слова источника, знакомого с ситуацией... »

ESET: до ? компаний игнорируют меры защиты информации
09.07.2018
Три четверти компаний игнорируют базовые меры защиты корпоративной информации. Это выяснила антивирусная компания ESET в ходе совместного опроса с бизнес-порталом ГлобалМСК.ру. В опросе приняли участие около 900 респондентов... »

Популярное расширение Stylish уличили в краже истории браузеров
05.07.2018
Популярное расширение Stylish для кастомизации интерфейсов сайтов, аудитория которого составляет порядка 2 млн человек, уже больше года собирает историю посещений в браузерах и отправляет данные на серверы компании SimilarWeb.  По словам разработчика Роберта Хитона (Robert Heaton), после перехода во владение SimilarWeb в январе 2017 года, в расширение был добавлен скрытый шпионский функционал, фиксирующий каждый интернет-ресурс, посещаемый пользователями... »

Представлен инструмент для проверки на предмет заражения вредоносом VPNFilter
03.07.2018
В конце мая нынешнего года эксперты в области кибербезопасности предупредили общественность о новой вредоносной кампании, в рамках которой злоумышленники заразили высокотехничным ПО VPNFilter по меньшей мере 500 тыс. маршрутизаторов и устройств хранения данных по всему миру... »

Найден способ предотвращения атак путем манипуляций со временем по NTP
03.07.2018
Одной из целого ряда проблем в уязвимом протоколе Network Time Protocol (NTP) является возможность атаковать сервер путем манипуляций со временем. Превратив сервер в "путешественника во времени", злоумышленник может спровоцировать настоящий хаос в критически важных системах... »

Покупателей эксплоитов АНБ возможно отследить по криптовалютным транзакциям
02.07.2018
В августе 2016 года хакерская группировка The Shadow Brokers начала публиковать инструменты из арсенала Агентства национальной безопасности США. Часть эксплоитов участники группы разместили в открытом доступе, а остальные предлагали за определенную плату, настаивая на том, чтобы все транзакции проводились в криптовалюте Zcash... »

Сбербанк не запустил вчера биометрическую идентификацию клиентов
02.07.2018
Сбербанк планирует запустить единую биометрическую систему до конца 2018 года, пишет РБК. Тестирование регистрации пройдет в пилотных отделениях в течение второго полугодия. Сейчас, поскольку не все нормативно-правовые акты выпущены, закупка и поставки оборудования в отделения запустить невозможно, объяснили в организации... »

Половина россиян не использует пароль для мобильных устройств
28.06.2018
Это означает, что люди рискуют сделать ценные данные доступными для злоумышленников, считают в "Лаборатория Касперского".Согласно исследованию "Лаборатории Касперского", 17% российских пользователей не защищают свои мобильные устройства в принцип и 58% не ставят на них пароль... »

Twitter борется со спамом, ужесточая подтверждение аккаунтов
28.06.2018
Социальная сеть Twitter объявила о введении обязательной процедуры подтверждения аккаунтов через электронную почту и телефонные номера. Мера призвана сократить число пользователей, создающих большое число фальшивых страниц со спамом... »

Опубликован дешифровщик файлов для вымогателя Thanatos
28.06.2018
Шифровальщик Thanatos был обнаружен в феврале 2018 года. От других подобных угроз малварь отличал не только скверно написанный код и баги, но и тот факт, что Thanatos стал первым вымогателем, принимающим выкупы в криптовалюте Bitcoin Cash (BCH), а также Zcash (ZEC) и Ethereum (ETH).Прошлой зимой исследователи установили, что Thanatos не представляет интереса с технической точки зрения, шифрует каждый пользовательский файл отдельным ключом, изменяя их расширения на ... »

Twitter защитит учетные записи физическим ключом
27.06.2018
Twitter анонсировала новую возможность авторизации в соцсети с использованием физического U2F-ключа. Как полагают в компании, данная мера поможет усложнить взлом учетных записей пользователей сети микроблогов... »

Mozilla представила инструмент для проверки электронной почты на предмет взлома
27.06.2018
Разработчики из компании Mozilla анонсировали новую функцию Firefox Monitor, предназначенную для проверки адресов электронной почты на факт взлома и хищения данных.  По словам разработчиков, при выявлении взломанных учетных записей инструмент выдает список скомпрометированных файлов... »

Верховный суд США ограничил сбор данных о местоположении мобильных устройств полицией
26.06.2018
В пятницу, 22 июня, Верховный суд США ограничил правоохранительным органам возможность использовать данные о местоположении мобильных устройств для слежки за подозреваемыми. Об этом 24 июня сообщило информагентство Reuters... »

Представлен проект по повсеместному шифрованию трафика почтовых серверов
26.06.2018
Правозащитная организация "Фонд Электронных Рубежей" (Electronic Frontier Foundation, EFF) представила новую инициативу STARTTLS Everywhere, в рамках которой предлагается повсеместно использовать шифрование трафика почтовых серверов.  Авторы инициативы также разработали специальный сервис, позволяющий проверять, поддерживают ли почтовые серверы команды STARTTLS, а также используют ли они надежные алгоритмы шифрования и заслуживающие доверия сертификаты... »

Страницы: 1 2 3 4 5 6 7

Смотрите также: Инструменты политика компании исследования законодательство инициативы




Реклама на сайте

ПОИСК

СВЕЖИЙ НОМЕР
ПОДПИСКА НА НОВОСТИ

 

 

 

 

Рейтинг@Mail.ru

Яндекс цитирования

Форум | Новинки | Объявления | iMag | Подписка | Публикации журнала | Материалы

Бесплатная подписка | Форум | Контакты | Ссылки | О чем этот сайт

Copyright © 2003-2013, ООО "Гротек"
Использование материалов сайта возможно при указании активной гиперссылки на главную страницу этого сайта. Ссылка должна выглядеть так: Itsec.Ru.