Новости

CVE-2024-10924, уязвимость для обхода аутентификации на WordPress

Плохие новости для компаний, использующих сайты на базе WordPress с механизмом двухфакторной аутентификации, реализованным через плагин Really Simple Security. Недавно обнаруженная в этом плагине уязвимость CVE-2024-10924 позволяет постороннему человеку аутентифицироваться на сайте под видом легитимного пользователя. Поэтому плагин рекомендуется обновить как можно быстрее. Чем опасна уязвимость CVE-2024-10924 Как бы иронично это ни звучало, но уязвимость […]

CVE-2024-10924, уязвимость для обхода аутентификации на WordPress Читать дальше »

UserGate представила высокопроизводительный NGFW для крупных корпоративных сетей

Компания UserGate, ведущий российский разработчик экосистемы ИБ-решений, представила новое поколение решений класса NGFW — линейку высокопроизводительных межсетевых экранов следующего поколения (Next-Generation Firewall) для крупных корпоративных заказчиков и центров обработки данных UserGate DCFW (Data Center Firewall). Экспертиза UserGate в области разработки собственных технологий: операционной системы UG OS и аппаратных платформ с применением аппаратного ускорения, — позволила

UserGate представила высокопроизводительный NGFW для крупных корпоративных сетей Читать дальше »

CVE-2024-43451 позволяет украсть NTLMv2-хеш | Блог Касперского

В ноябрьском вторничном обновлении Microsoft исправила 89 уязвимостей в своих продуктах, причем две из них активно эксплуатируются. Особый интерес вызывает одна из них, CVE-2024-43451, позволяющая атакующим получить доступ к NTLMv2-хешу жертвы. Казалось бы, она имеет не особенно пугающий рейтинг по шкале CVSS 3.1 — 6,5 / 6,0. Однако при этом ее эксплуатация требует минимального взаимодействия

CVE-2024-43451 позволяет украсть NTLMv2-хеш | Блог Касперского Читать дальше »

Академия UserGate объявляет о запуске нового курса «Введение в сетевую безопасность на базе продуктов UserGate»

Курс будет полезен тем, кто планирует проходить обучение на курсе «Администрирование межсетевых экранов UserGate 7.1» в качестве предварительной подготовки или как отдельный курс для специалистов, которым требуется понимание основ сетевой безопасности. В программе курса рассматриваются следующие вопросы: Базовые концепции организации TCP/IP-сетей; Основы IP-маршрутизации; Распространенные угрозы сетевой безопасности и их предотвращение; Защита сети с помощью межсетевого

Академия UserGate объявляет о запуске нового курса «Введение в сетевую безопасность на базе продуктов UserGate» Читать дальше »

Как сделать, чтобы компанию снова не взломали | Блог Касперского

Серьезные ИБ-инциденты порой затрагивают многих участников, зачастую и тех, кто повседневно не занимается вопросами ИТ и ИБ. Понятно, что в первую очередь усилия сосредоточиваются на выявлении, сдерживании и восстановлении, но, когда пыль немного осядет, наступает время для еще одного важного этапа реагирования — извлечения уроков. Чему можно научиться по итогам инцидента? Как улучшить шансы на

Как сделать, чтобы компанию снова не взломали | Блог Касперского Читать дальше »

Улучшения нашей SIEM-системы за Q3 2024 | Блог Касперского

Чем раньше действия злоумышленников попадут в сферу внимания защитных решений и экспертов, тем эффективнее получится минимизировать, а то и вовсе предотвратить ущерб. Поэтому, работая над новыми правилами детектирования для нашей SIEM-системы KUMA (Kaspersky Unified Monitoring and Analysis Platform), мы уделяем особое внимание выявлению активности хакеров на самом начальном этапе атаки — то есть на этапе

Улучшения нашей SIEM-системы за Q3 2024 | Блог Касперского Читать дальше »

Новые требования к надежности и хранению паролей

Требования, которые онлайн-сервисы предъявляют при проверке своих пользователей, — будь то длина пароля, обязательное указание номера телефона или необходимость биометрической проверки с подмигиванием, зачастую регулируются индустриальными стандартами. Одним из важнейших документов в этой сфере является NIST SP 800-63, Digital Identity Guidelines, разработанный Национальным институтом стандартов и технологий США. Требования этого стандарта обязательны для выполнения всеми

Новые требования к надежности и хранению паролей Читать дальше »

Бэкдор в задании для разработчиков на GitHub | Блог Касперского

Как правило, разработчики ПО являются как минимум продвинутыми пользователями компьютеров. Поэтому может сложиться впечатление, что они с большей вероятностью смогут выявить и отразить атаку злоумышленников. Но, как показывает практика, от социальной инженерии не защищен никто — надо лишь найти к человеку правильный подход. В случае IT-специалистов таким подходом часто может стать предложение хорошо оплачиваемой работы

Бэкдор в задании для разработчиков на GitHub | Блог Касперского Читать дальше »

Академия UserGate приняла участие в организации финала Всероссийских киберучений

Компания UserGate приняла участие в подготовке и проведении финала Всероссийских киберучений по информационной безопасности на базе Санкт-Петербургского государственного университета телекоммуникаций им. проф. М. А. Бонч-Бруевича. Представители Академии UserGate, специального образовательного подразделения компании, организовали для участников мастер-классы и консультации, наградили победителей специальными призами, а также в торжественной обстановке состоялось подписание соглашения о сотрудничестве между СПбГУТ и

Академия UserGate приняла участие в организации финала Всероссийских киберучений Читать дальше »

UserGate на SOC Forum 2024: стратегический взгляд на ИБ

UserGate, ведущий российский разработчик экосистемы ИБ-решений, выступит Стратегическим партнером SOC Forum 2024, который пройдет в Москве 6-8 ноября в рамках Недели кибербезопасности. На мероприятии компания представит обновленную линейку продуктов и услуг, объединенных в экосистему UserGate SUMMA, а также проведет консультации по построению эффективной стратегии информационной безопасности для обеспечения комплексной защиты цифровой инфраструктуры организаций и предприятий

UserGate на SOC Forum 2024: стратегический взгляд на ИБ Читать дальше »

Корзина для покупок
Прокрутить вверх