Skip to content Skip to sidebar Skip to footer

Уязвимости в Zoom Workplace и Rooms устранены

Компания Zoom Communications выпустила обновление для своих приложений на компьютерах, Android и iOS, а также для Meeting SDK. Всего было устранено пять уязвимостей, из которых четыре считаются очень опасными. Эти уязвимости могут быть использованы злоумышленниками через сеть после аутентификации, чтобы получить больше прав или вызвать отказ в обслуживании. Обновления с патчами можно скачать на сайте компании. Недавно…

Read More

Конференция R-EVOlution 2025: Новые подходы и технологии

23 апреля 2025 года в Москве пройдет конференция R-EVOlution Conference 2025. Там эксперты обсудят проблемы безопасности, автоматизацию и развитие рынка. Компания R-Vision представит новый подход, который помогает командам бизнеса, ИТ и информационной безопасности работать вместе в условиях цифровой среды. Проблема заключается в том, что развитие команд ИТ и ИБ происходит по-разному, что может вызывать конфликты и…

Read More

Рост выручки Базиса на 1,5 раза

Компания Базис успешно закончила 2024 год. Они заработали 4,5 миллиарда рублей, что в полтора раза больше, чем в 2023 году. Новых клиентов стало на 30% больше, а количество завершенных проектов увеличилось до 160, что в два раза больше, чем годом ранее. Базис занимает 36% рынка виртуализации серверов и виртуальных рабочих столов (VDI) в России, что в…

Read More

Хакеры опережают патчи: уязвимости исправляются медленно

В 2024 году злоумышленники стали использовать уязвимости в интернете для массовых атак. Они начинали нападать очень быстро после того, как обнаруживали новые уязвимости. Некоторые из уязвимостей существовали уже несколько лет, а некоторые даже с 1990-х годов. Группы, занимающиеся программами-вымогателями, использовали около 30% уязвимостей, отслеживаемых GreyNoise. Они сканировали интернет и пытались атаковать уязвимые места с тысяч IP-адресов.…

Read More

GRUB2 исправили двадцать уязвимостей

Опубликованы информация о проблемах, которые были найдены и исправлены в программе GRUB2 для увеличения безопасности. Всего было обнаружено и устранено 21 уязвимость, многие из которых могли обойти UEFI Secure Boot. Большинство уязвимостей связаны с ошибками в работе с памятью (переполнение буфера, неверная проверка выделения памяти, целочисленное переполнение, использование освобожденной памяти и т. д.). Уровень угрозы в…

Read More

AOSP отсоветовано для использования на КИИ объектах

ФСТЭК России сказала, что использование мобильных операционных систем, основанных на Android Open Source Project (AOSP), может быть опасным для российских государственных компаний и критической информационной инфраструктуры. AOSP - это версия Android с открытым кодом, но без сервисов Google. На ее основе созданы мобильные операционные системы разных производителей, включая российские. ФСТЭК указала на риски использования AOSP: - много уязвимостей -…

Read More

WinRAR 7.10 с поддержкой флагов Mark-of-the-Web

Компания, создавшая популярный архиватор WinRAR, выпустила новую версию 7.10. В этой версии добавили возможность настраивать флаги Mark-of-the-Web при распаковке архивов в Windows. Также появился тёмный режим. В новой версии улучшили производительность архиватора, увеличив объём страниц памяти. Обновлённый интерфейс теперь включает долгожданную тёмную тему. Новая функция позволяет удалять конфиденциальную информацию из альтернативного потока данных Mark of The…

Read More

Битва хакеров с Китаем: 1 300 атак и скрытые цели

Китай в 2024 году столкнулся с более чем 1 300 кибератаками от групп, специализирующихся на киберворовстве и саботаже. Главные цели атак были связаны с государственными учреждениями, образовательными и научными организациями, оборонно-промышленным комплексом и транспортным сектором. Хакеры, действующие из разных частей мира, стремились получить конфиденциальные данные и информацию о дипломатических стратегиях Китая. Они также направляли атаки на…

Read More