уязвимость систем
|
Varonis Systems
19.01.2022
Компания Varonis обнаружила новую уязвимость системы многофакторной аутентификации облачного сервиса BoxКомпания Varonis Systems выявила новую уязвимость в системе многофакторной аутентификации (MFA) облачного хранилища Box, использующей дополнительную проверку пользователя при помощи sms-сообщений. Это уже второй способ обхода MFA в Box, обнаруженный за последнее время. Он может быть использован злоумышленниками для кражи и компрометации корпоративных данных. При этом даже не требуется доступ к телефону атакуемого сотрудника.
|
|
Varonis Systems
03.12.2021
Varonis предупреждает о возможных рисках ошибочных конфигураций JiraКомпания Varonis, один из новаторов мирового рынка безопасности и аналитики данных, сообщает, что ошибки в организации доступа к Jira могут привести к компрометации данных сотрудников и проектов сотен компаний, в том числе, входящих в список Fortune 1000. Вероятность такого риска была выявлена экспертами Varonis, проанализировавших 812 поддоменов корпоративных сайтов. Поддомены открывают доступ к средам Jira, через которые доступны 3774 информационные панели, 244 проекта и 75629 записи, содержащие адреса электронной почты, URL- и IP-адреса.
|
|
Tet
25.11.2021
За 4 года количество уязвимостей нулевого дня выросло более чем в 4 разаКомпания Tet (ранее Lattelecom) — крупнейший ИТ-интегратор в странах Прибалтики — накануне всемирной распродажи сообщает о росте числа кибератак. В 2021 году специалистами Tet было выявлено 36 миллионов спам-писем, заблокировано 90 900 электронных писем с вирусами и предотвращено 2 506 DDoS-атак. В преддверии Черной пятницы Tet предлагает ознакомиться с основами кибергигиены, чтобы обезопасить онлайн-шоппинг.
|
|
Varonis Systems
11.11.2021
Varonis: уязвимость Salesforce компрометировала данные календарей Outlook и GoogleКомпания Varonis, один из новаторов мирового рынка безопасности и аналитики данных, сообщает об обнаружении уязвимости в платформе Salesforce. Из-за нее организации, которые одновременно используют сервисы Salesforce Communities и Einstein Activity Capture, могли неосознанно открыть доступ к записям календарей Outlook или Google своих администраторов.
|
|
ГК «Солар»
23.08.2021
«Ростелеком-Солар» помог устранить уязвимость в промышленном программном обеспечении компании AVEVAИсследователи «Ростелеком-Солар» Илья Карпов, Константин Кондратьев и Евгений Дружинин выявили уязвимость в программном обеспечении для управления производственными процессами, разработанном компанией AVEVA.
|
|
ГК «Солар»
15.07.2021
«Ростелеком-Солар» будет использовать крупнейшую базу уязвимостей Vulners«Ростелеком-Солар» заключил соглашение о сотрудничестве с компанией Vulners Inc., администрирующей крупнейшую международную базу ИБ-угроз. В рамках технологического партнерства данные, собранные Vulners, будут интегрированы во внутренние процессы центра противодействия кибератакам Solar JSOC. Эти данные дополнят существующие источники Threat Intelligence и повысят эффективность проводимых специалистами Solar JSOC расследований, а также уровень экспертной аналитики и качество услуг по анализу защищенности (Vulnerability Management).
|
|
VK Cloud
14.07.2021
Mail.ru Cloud Solutions заплатит до 3 млн рублей за обнаружение уязвимостейОблачная платформа Mail.ru Cloud Solutions (MCS) подняла оплату за обнаружение уязвимостей в продуктах и сервисах компании в рамках программы Bug Bounty до $40 тыс. Первая награда на эту сумму за обнаружение критической уязвимости была выплачена в июле 2021 года. Кроме того, MCS предоставляет возможность бесплатно протестировать облачную платформу для анализа ее безопасности.
|



