Новости вендоров

Поддержка passkeys в бизнес-приложениях | Блог Касперского

Переход на ключи доступа (КД, passkeys) сулит организациям экономически эффективный способ надежной аутентификации сотрудников, увеличение продуктивности и достижение регуляторного соответствия. Все за и против этого решения для бизнеса мы подробно разобрали в отдельной статье. Но на успех проекта и саму его возможность влияют технические подробности и особенности реализации технологии в многочисленных корпоративных системах. Поддержка passkeys […]

Поддержка passkeys в бизнес-приложениях | Блог Касперского Читать далее »

За и против технологии passkeys | Блог Касперского

Технологию ключей доступа (КД, passkeys) рекламируют все ИТ-гиганты как эффективную и удобную замену паролям, которая может покончить с фишингом и утечками учетных данных. Суть в следующем — человек входит в систему при помощи криптографического ключа, сохраненного в специальном аппаратном модуле на его устройстве, а разблокирует эти данные при помощи биометрии или ПИН-кода. Мы подробно разобрали

За и против технологии passkeys | Блог Касперского Читать далее »

Центр мониторинга и реагирования компании UserGate предупреждает о критически опасных уязвимостях в Microsoft SharePoint Server: CVE-2025-53770, CVE-2025-49706, CVE-2025-49704

Описание Уязвимости могут позволить без аутентификации выполнить произвольные команды в Microsoft SharePoint Server. Для эксплуатации используется обход аутентификации при помощи HTTP-запроса к сервису `ToolPane.aspx` с подмененным заголовком `Referer` (что и позволяет расценивать запрос как аутентифицированный). Далее на сервер передается `spinstall0.aspx` — файл, который извлекает криптографические ключи `ValidationKey` и `DecryptionKey`. Эти ключи используются SharePoint для подписи

Центр мониторинга и реагирования компании UserGate предупреждает о критически опасных уязвимостях в Microsoft SharePoint Server: CVE-2025-53770, CVE-2025-49706, CVE-2025-49704 Читать далее »

UserGate NGFW совместим с MULTIDIRECTORY

Компании-разработчики UserGate и МУЛЬТИФАКТОР успешно провели испытания и подтвердили совместимость работы своих продуктов. МУЛЬТИФАКТОР и UserGate подтвердили совместимость службы каталогов MULTIDIRECTORY с межсетевым экраном следующего поколения UserGate Next-Generation Firewall (NGFW). По результатам испытаний оформлен сертификат совместимости. Благодаря интеграции с MULTIDIRECTORY администраторы UserGate Next-Generation Firewall могут использовать российскую службу каталогов для безопасной централизованной аутентификации и управления

UserGate NGFW совместим с MULTIDIRECTORY Читать далее »

Срочно обновите Microsoft SharePoint | Блог Касперского

Неизвестные злоумышленники активно атакуют серверы организаций, на которых установлены SharePoint Server 2016, SharePoint Server 2019 и SharePoint Server Subscription Edition. Благодаря эксплуатации цепочки из двух уязвимостей — CVE-2025-53770 (рейтинг CVSS — 9.8) и CVE-2025-53771 (рейтинг CVSS — 6,3), атакующие получают возможность запустить на сервере вредоносный код. Об опасности ситуации говорит тот факт, что патчи для

Срочно обновите Microsoft SharePoint | Блог Касперского Читать далее »

Фишинговое письмо с HR-гайдлайнами | Блог Касперского

Попытки поставить целевой фишинг на поток мы наблюдаем уже достаточно давно. Как правило, они ограничиваются чуть лучшей стилизацией писем под конкретную компанию, имитацией корпоративного отправителя при помощи методики Ghost Spoofing и персонализацией послания (которая в лучшем случае заключается в обращении к жертве по имени). Однако в марте этого года мы начали регистрировать крайне любопытную рассылку,

Фишинговое письмо с HR-гайдлайнами | Блог Касперского Читать далее »

Главные ошибки работы с CVSS | Блог Касперского

При знакомстве с рейтингом CVSS (Common Vulnerability Scoring System) многим кажется, что он прекрасно подходит для сортировки уязвимостей и их приоритизации: если больше цифра рейтинга, значит уязвимость важнее. На практике этот подход не срабатывает. Уязвимостей с высоким рейтингом каждый год становится все больше, закрывать их все команды ИБ не успевают, при этом львиная доля этих

Главные ошибки работы с CVSS | Блог Касперского Читать далее »

Что важно знать о CVSS для эффективной защиты своих ИТ-активов

В этом году исполнилось 20 лет системе CVSS — Common Vulnerability Scoring System, ставшей общепризнанным стандартом описания уязвимостей. Несмотря на десятилетия использования и четыре поколения стандарта (на сегодня внедрена версия 4.0), рейтингом CVSS продолжают пользоваться неправильно, а вокруг самой системы порой бушуют серьезные споры. Что важно знать о CVSS для эффективной защиты своих ИТ-активов? База

Что важно знать о CVSS для эффективной защиты своих ИТ-активов Читать далее »

Как вредоносные расширения из Open VSX воровали криптовалюту | Блог Касперского

Наши исследователи обнаружили в магазине Open VSX несколько поддельных расширений, адресованных разработчикам на Solidity, с вредоносной нагрузкой внутри. Как минимум одна компания стала жертвой злоумышленников, распространяющих эти расширения, и потеряла криптоактивы на сумму около $500 000. Об угрозах, связанных с распространением зловредов в open-source-репозиториях, известно давно. Несмотря на это, пользователи редакторов кода с поддержкой искусственного интеллекта

Как вредоносные расширения из Open VSX воровали криптовалюту | Блог Касперского Читать далее »

Центр мониторинга и реагирования компании UserGate предупреждает о потенциальной уязвимости CVE-2025-5777

Центр мониторинга и реагирования компании UserGate предупреждает о потенциальной уязвимости CVE-2025-5777, обнаруженной на устройствах Citrix NetScaler ADC (ранее Citrix ADC) и NetScaler Gateway (ранее Citrix Gateway). Эксплуатация уязвимости может привести к утечке данных из памяти. Описание Уязвимость связана с неправильной обработкой неинициализированной памяти при парсинге некорректных данных, передаваемых в POST-запросах, в частности c параметром `login`.

Центр мониторинга и реагирования компании UserGate предупреждает о потенциальной уязвимости CVE-2025-5777 Читать далее »

Корзина для покупок
Прокрутить вверх