ENDERU

Останні новини про вразливості, загрози, інциденти та інші події інформаційної безпеки

інциденти інформаційної безпеки

Запобігання вразливостям, загрозам та інцидентам безпеки, що описано нижче, розумніше і дешевше, ніж криміналістичні розслідування та пом'якшення наслідків кібератак.

Ви можете отримати докази цього факту з новин нижче.

Використовуйте наші сервіси, щоб знайти та усунути ваші вразливості безпеки, перш ніж хакери знайдуть їх.




-
CERT-UA повідомляє про вихід чергових оновлень безпеки для популярного ПЗ

«Урядова команда реагування на комп’ютерні надзвичайні події України» CERT-UA при «Держспецзв’язку» нагадує про необхідність своєчасного оновлення програмного забезпечення...
Більше подробиць.


BAKOTECH запропонує українським замовникам платформу оцінки рівня кібербезпеки Picus Security

читать дальше
Більше подробиць.


«Фонд держмайна» переводить співробітників на хмарні офісні додатки Google

«Фонд державного майна України» розпочинає співпрацю з Google. Всі співробітники ФДМУ та більшості державних підприємств, які знаходяться в управлінні фонду, отримають доступ до бізнес-акаунтів Google Workspace та необмежений доступ до хмарного сховища...
Більше подробиць.


«Держспецзв'язку» застерігає від використання зламаного програмного забезпечення з торентів

«Державна служба спеціального зв'язку та захисту інформації України» попереджає , що завантаження зламаного програмного забезпечення – небезпечне...
Більше подробиць.


Підробні Telegram та WhatsApp крадуть паролі від криптовалютних гаманців за допомогою OCR

Компанія Eset виявила десятки підробних вебсайтів Telegram та WhatsApp, які поширювали шкідливі версії цих месенджерів для пристроїв Android і Windows...
Більше подробиць.


QNAP запрошує експертів до програми Security Bounty

читать дальше
Більше подробиць.


Кіберзлочинці атакували розробника DLP-рішення, а згодом і його клієнтів

Компанія Eset повідомляє про виявлення компрометації азійського розробника рішень для запобігання втраті даних (DLP)...
Більше подробиць.


Imperva: головна тенденція 2022 року – повторні DDoS-атаки

Компанія Imperva, постачальник рішень для захисту від DDoS-атак, підготувала звіт «Глобальний ландшафт...
Більше подробиць.


Як підтримувати комплексну IT-безпеку компанії - на прикладі інструментів Microsoft

За минулі роки сучасний бізнес вийшов за межі офісів. Співробітники компаній отримують віддалені доступи до корпоративної інформації, часто використовують для цього особисті пристрої та працюють там, де є можливість підключатися до Wi-Fi...
Більше подробиць.


США заблокували веб-сайт, на якому продавалося шкідливе програмне забезпечення для здійснення крадіжок даних

Агентство Reuters повідомило, що в четвер влада США заблокувала інтернет-домен, на якому продавалося шкідливе програмне забезпечення, яке злочинці використовували для крадіжки даних з комп'ютерів жертв і отримання контролю над ними...
Більше подробиць.


Нова синтетична атака у WWW

Якщо вірити ось цьому повідомленню: http://blog.trendmicro.com/more-than-a-half-a-million-web-sites-compromised/. з'явився новий троян, який з одного боку - інфікує окремі форуми на базі вразливих версій phpBB, а потім, після розміщення на серверах (використовується механізм SQL-ін'єкції), робить спроби інфікації персональних комп'ютерів відвідувачів форумів...
Більше подробиць.

Опубліковано Fri, 16 May 2008 14:18:18 +0000


Вразливі місця Microsoft SQL Server

При аналізі та пошуку вразливих місць у програмах використовується кілька підходів. В даному випадку я наведу найпростіший...
Більше подробиць.

Опубліковано Thu, 19 Jul 2007 06:20:21 +0000


Угода про цифрову торгівлю з Великою Британією. Як її підписання вплине на український IT-ринок

20 березня Україна і Велика Британія підписали Угоду про цифрову торгівлю. У матеріалі Forbes міністерка економіки Юлія Свириденко розповіла , що це за угода, чому її називають «великою» та як її підписання вплине на український IT-ринок...
Більше подробиць.

Опубліковано Wed, 22 Mar 2023 15:37:00 +0200


Україна і Велика Британія підписали угоду про цифрову торгівлю. Що вона передбачає

Сьогодні, 20 березня, відбулася церемонія підписання Угоди про цифрову торгівлю між Україною і Сполученим Королівством Великої Британії та Північної Ірландії, про це  повідомили в Міністерстві економіки...
Більше подробиць.

Опубліковано Mon, 20 Mar 2023 18:25:26 +0200


Штучний інтелект, розвіддані від Skykit й експертиза з НАТО. Як технології Palantir допомагають Україні на полі бою

Американська корпорація Palantir надає свої продукти Україні . Видання Forbes дізнавалося , яке призначення штучного інтелекту компанії на війні й чи почне Palantir працювати в Україні як бізнес...
Більше подробиць.

Опубліковано Thu, 16 Mar 2023 14:25:04 +0200


Харківський воєнком анонсував повістки у "Дії". У Мінцифри це спростували

Після публічної заяви голови обласного Харківського територіального центру комплектування Володимира Арапа, керівник із розвитку електронних послуг Мінцифри Мстислав Банік пояснив, що повісток через «Дію» не надсилатимуть...
Більше подробиць.

Опубліковано Tue, 14 Mar 2023 18:12:19 +0200


GitHub вимагатиме двофакторну автентифікацію від усіх розробників, які пишуть туди код

GitHub анонсував, що впроваджує двофакторну автентифікацію для усіх розробників, які пишуть код у будь-якому проєкті на платформі...
Більше подробиць.

Опубліковано Fri, 10 Mar 2023 10:19:57 +0200



Хто ми, що робимо та що пропонуємо.

Про тести на проникнення.


Наші сертифікати:

(ISC)2
CISSP
Offensive Security
OSCP
ISACA
CISA
CISM
Microsoft
PECB
LPTP
Qualys
PECB
LPTP
BSI
LPTP
BSI