Безопасность


Google внедряет платный сервис нулевого доверия

В компании утверждают, что тотальная проверка полномочий при удаленном обращении к корпоративным системам более надежна, чем традиционные VPN и средства защиты периметра.

В iPhone и iPad найдена уязвимость, остававшаяся незамеченной несколько лет

В Apple наличие уязвимости признали, пообещав, что в ближайшем пакете обновлений она будет устранена.

DeepCode научился анализировать код на Си и C++

Облачный сервис на основе глубинного обучения также поддерживает поиск уязвимостей и потенциальных ошибок Java, JavaScript, TypeScript и Python.

Google и Microsoft заверяют пользователей в безопасности своих платформ видеоконференций

Эпидемия коронавируса привлекла особое внимание к инструментам дистанционной совместной работы, а скандал с «зумбомбингом» выявил остроту проблем безопасности.

CSO: премии за поиск уявимостей — взятка исследователю за его молчание

Такая практика может вступить в противоречие с трудовым законодательством и нормативными актами, регламентирующими защиту личных данных пользователей.

Многие тысячи серверов Microsoft оказались заражены криптомайнерами

Злоумышленники использовали вредоносные программны для добычи токенов Monero и Vollar, обнаружили эксперты Guardicore Labs.

Илон Маск запретил сотрудникам SpaceX пользоваться Zoom

Ранее ФБР предупредило пользователей стремительно набирающей популярность платформы видеоконференций об опасности «зумбомбинга».

ДИТ: эпидемия привела к росту числа мошенничеств

Чаще всего мошенники используют почтовые рассылки и СМС-сообщения, предупреждают эксперты.

Zscaler: Теневой Интернет вещей доминирует и беззащитен

Данные свежего исследования показывают, что для корпоративных сетей характерны огромные объемы незашифрованного входящего и исходящего трафика Интернета вещей.

Выявлена сеть хакеров, торговавших данными кредитных карт

Хакеры продавали краденые данные через сеть из более чем 90 интернет-магазинов.

Против новой атаки на анклавы Intel SGX бессильны средства защиты от Spectre и Meltdown

Суть LVI состоит в «отравлении» буферов процессора специально подготовленными данными, влияющими на спекулятивное выполнение кода, вызывая исключения определенного типа.

Американские власти обвинили бывшего главного редактора журнала «Хакер» в киберпреступлениях

Главу департамента сетевой безопасности компании Group-IB подозревают в соучастии при продаже данных пользователей социальной сети Formspring.

IDC: спрос на межсетевые экраны поднял рынок аппаратных средств безопасности

Крупнейшим производителем аппаратных средств безопасности по итогам квартала осталась компания Cisco; на втором месте — Palo Alto, а на третьем — Fortinet (11%).

Стартапы, занимающиеся кибербезопасностью, привлекли наибольший объем венчурных инвестиций

Больше всего инвесторов привлекают технологии аутентификации и управления идентификационной информацией.

Что было и что будет: обзоры и прогнозы

Темы декабрьского, январского и февральского выпусков журнала Computer (IEEE Computer Society, Vol. 52, No. 12, 2019; IEEE Computer Society, Vol. 53, No. 1, 2, 2020) — технологические прогнозы, технологическое разнообразие и цифровое здравоохранение.

Apple вступила в ряды борцов с паролями

Участники Fast IDentity Online ставят своей целью стандартизацию средств двухфакторной аутентификации.

В Германии пользователи Facebook готовы продавать свою контактную информацию за 8 долларов в месяц

Результаты опроса, проведенного аналитиками Technology Policy Institute, показывают: граждане разных стран по-разному оценивают свою личную информацию.

Android 11: упор на 5G и безопасность

В предварительном варианте очередной версии Android разработчики смогут оценить новые функции обеспечения безопасности и конфиденциальности, а также расширения 5G.

ЦБ предлагает ввести уголовную ответственность за утечки данных после ксерокопий паспорта

Регулятор считает необходимым ужесточить ответственность за работу с персональными данными, наладив более плотное взаимодействие с правоохранительными органам

Dell продает подразделение RSA

В компании говорят, что стремятся сделать портфель продуктов проще. Стратегии RSA и Dell нацелены на выполнение разных запросов клиентов и опираются на разные бизнес-модели.

ELMA рассказала о трендах в управлении бизнес-процессами на онлайн-конференции

24 апреля в прямом эфире в формате видеоподкаста состоялась традиционная технологическая конференция ELMA Power UP. Основные темы 2024 года: Low-code микросервисы, CX, CSP и их влияние на развитие бизнеса.