Все о Цифровых системах - новости, статьи, обзоры, аналитика. Более 1000 компаний, товаров и услуг в каталоге.
Добавить компанию

уязвимость систем

Компания Varonis обнаружила новую уязвимость системы многофакторной аутентификации облачного сервиса Box

Компания Varonis обнаружила новую уязвимость системы многофакторной аутентификации облачного сервиса Box

Компания Varonis Systems выявила новую уязвимость в системе многофакторной аутентификации (MFA) облачного хранилища Box, использующей дополнительную проверку пользователя при помощи sms-сообщений. Это уже второй способ обхода MFA в Box, обнаруженный за последнее время. Он может быть использован злоумышленниками для кражи и компрометации корпоративных данных. При этом даже не требуется доступ к телефону атакуемого сотрудника.
Varonis предупреждает о возможных рисках ошибочных конфигураций Jira

Varonis предупреждает о возможных рисках ошибочных конфигураций Jira

Компания Varonis, один из новаторов мирового рынка безопасности и аналитики данных, сообщает, что ошибки в организации доступа к Jira могут привести к компрометации данных сотрудников и проектов сотен компаний, в том числе, входящих в список Fortune 1000. Вероятность такого риска была выявлена экспертами Varonis, проанализировавших 812 поддоменов корпоративных сайтов. Поддомены открывают доступ к средам Jira, через которые доступны 3774 информационные панели, 244 проекта и 75629 записи, содержащие адреса электронной почты, URL- и IP-адреса.
За 4 года количество уязвимостей нулевого дня выросло более чем в 4 раза

За 4 года количество уязвимостей нулевого дня выросло более чем в 4 раза

Компания Tet (ранее Lattelecom) — крупнейший ИТ-интегратор в странах Прибалтики — накануне всемирной распродажи сообщает о росте числа кибератак. В 2021 году специалистами Tet было выявлено 36 миллионов спам-писем, заблокировано 90 900 электронных писем с вирусами и предотвращено 2 506 DDoS-атак. В преддверии Черной пятницы Tet предлагает ознакомиться с основами кибергигиены, чтобы обезопасить онлайн-шоппинг.
Varonis: уязвимость Salesforce компрометировала данные календарей Outlook и Google

Varonis: уязвимость Salesforce компрометировала данные календарей Outlook и Google

Компания Varonis, один из новаторов мирового рынка безопасности и аналитики данных, сообщает об обнаружении уязвимости в платформе Salesforce. Из-за нее организации, которые одновременно используют сервисы Salesforce Communities и Einstein Activity Capture, могли неосознанно открыть доступ к записям календарей Outlook или Google своих администраторов.
«Ростелеком-Солар» помог устранить уязвимость в промышленном программном обеспечении компании AVEVA

«Ростелеком-Солар» помог устранить уязвимость в промышленном программном обеспечении компании AVEVA

Исследователи «Ростелеком-Солар» Илья Карпов, Константин Кондратьев и Евгений Дружинин выявили уязвимость в программном обеспечении для управления производственными процессами, разработанном компанией AVEVA.
«Ростелеком-Солар» будет использовать крупнейшую базу уязвимостей Vulners

«Ростелеком-Солар» будет использовать крупнейшую базу уязвимостей Vulners

«Ростелеком-Солар» заключил соглашение о сотрудничестве с компанией Vulners Inc., администрирующей крупнейшую международную базу ИБ-угроз. В рамках технологического партнерства данные, собранные Vulners, будут интегрированы во внутренние процессы центра противодействия кибератакам Solar JSOC. Эти данные дополнят существующие источники Threat Intelligence и повысят эффективность проводимых специалистами Solar JSOC расследований, а также уровень экспертной аналитики и качество услуг по анализу защищенности (Vulnerability Management).
Mail.ru Cloud Solutions заплатит до 3 млн рублей за обнаружение уязвимостей

Mail.ru Cloud Solutions заплатит до 3 млн рублей за обнаружение уязвимостей

Облачная платформа Mail.ru Cloud Solutions (MCS) подняла оплату за обнаружение уязвимостей в продуктах и сервисах компании в рамках программы Bug Bounty до $40 тыс. Первая награда на эту сумму за обнаружение критической уязвимости была выплачена в июле 2021 года. Кроме того, MCS предоставляет возможность бесплатно протестировать облачную платформу для анализа ее безопасности.