Новости / инструкции (5)

Microsoft опубликовала руководство по защите корпоративных сред Windows от атак KrbRelayUp

Microsoft

Компания Microsoft опубликовала руководство для администраторов по защите корпоративных сред Windows от атак KrbRelayUp, позволяющих хакерам получать привилегии системы на Windows с заводскими настройками.

Читать пост

CISA добавило 41 уязвимость в каталог эксплуатируемых уязвимостей

CISA

За два дня Агентство кибербезопасности и безопасности инфраструктуры США (Cybersecurity & Infrastructure Security Agency, CISA) добавило в свой каталог известных эксплуатируемых хакерами уязвимостей 41 уязвимость, в том числе в Android и Cisco IOS XR.

Читать пост

Эксперты рассказали об эффективном способе борьбы с хакерскими IP-адресами

киберпреступления

Опытные киберпреступники стараются скрыть свое местоположения за несколькими уровнями прокси, VPN или TOR-узлов. Их IP-адрес никогда не будет напрямую виден компьютерной системе. Кроме того, для проведения атак хакеры всегда будут использовать сторонние IP-адреса.

Читать пост

CISA добавило в свой каталог активно эксплуатирующихся уязвимостей 66 новых CVE

cisa

Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило в свой каталог известных уязвимостей, активно эксплуатирующихся в хакерских атаках, 66 новых CVE и обязало федеральные ведомства установить исправления для них до 15 апреля 2022 года.

Читать пост

Microsoft представила 25 групповых политик Windows 10/11, которые лучше не использовать

Microsoft

Microsoft опубликовала список из 25 групповых политик, которые администраторам Windows 10 и Windows 11 не рекомендуется использовать, поскольку они не работают должным образом и могут привести к неожиданным последствиям.

Читать пост

MikroTik признала, что ее устройства входили в ботнет Mēris

ботнет

В блоге MikroTik появилось официальное заявление компании относительно ботнета Mēris. MikroTik уточнила, что ботнет Mēris управляет сетевыми устройствами, которые были взломаны в 2018 году с использованием уязвимости RouterOS под номером CVE-2018-14847. Производитель тогда постарался оперативно исправить эту уязвимость, но до сих пор многие пользов …

Читать пост

Проект OWASP обновил список рисков безопасности web-приложений

OWASP

Рабочая группа OWASP опубликовала проект нового списка рисков для безопасности web-приложений Top 10 Web Application Security Risks 2021. Список поддерживается OWASP с 2003 года и в последний раз обновлялся в 2017 году.

Читать пост

CISA опубликовало рекомендации по предотвращению утечек данных из-за вымогателей

CISA

Агентство по кибербезопасности и безопасности инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) выпустило руководство, призванное помочь государственным и частным организациям предотвратить утечки данных в результате кибератак со стороны вымогательских группировок.

Читать пост

Власти США выпустили руководство по обеспечению безопасности Kubernetes

Kubernetes

Агентство национальной безопасности и Агентство кибербезопасности и безопасности инфраструктуры США опубликовали руководство на 59 страницах по усилению безопасности кластеров Kubernetes.

Читать пост

ENISA предложило организациям проверять все обновления ПО перед установкой

ИТ-технологии

По данным Европейского агентства по сетевой и информационной безопасности (European Union Agency for Cybersecurity, ENISA), половина всех атак на цепочку поставок были осуществлены «известными APT-группами», поэтому необходимо стимулировать «новые методы защиты» от них.

Читать пост