На просторах интернета нашел интересную картинку (уже забыл где, кажется, на Открытых Системах). Картинка красноречиво иллюстрирует, как часто открываются каналы слива информации и backdoor'ы в обход корпоративных правил.
Группа инженеров компьютерной техники из Royal Military College сообщила, что им удалось обнаружить уязвимость, которая делает возможной внедрения аппаратных троянов (hardware trojan) в компьютерную технику. При этом проблема может иметь глобальные масштабы, так как уязвимость выявлена в способе работы Universal Serial Bus (USB).
Компания Likewise объявила о выпуске новой версии Likewise Open 6.0 (www.likewise.com/download), свободно распространяемого ПО для аутентификации в гетерогенных компьютерных средах.
В воскресенье сервис YouTube был атакован хакерами, которые использовали уязвимость в cross-site scripting (XSS). Наибольший урон они нанесли секции с комментариями, поэтому через час после первых известий об атаке они были по умолчанию скрыты. Уже через два часа ошибка была полностью устранена.
Сегмент решений для предотвращения утечек данных, представляющих коммерческую ценность, – сравнительно новое направление для украинского рынка информационной безопасности. Однако интерес к ним проявляют все больше отечественных компаний. С принятием же Закона «О защите персональных данных» спрос на них может возрасти многократно.
Новое решение для обеспечения безопасности веб-трафика McAfee SaaS Web Protection основано на «облачных технологиях», распространяется по модели SaaS и интегрировано с масштабируемой многопользовательской платформенной архитектурой под управлением решения от MX Logic.
Cisco объявила результаты исследования, организованного с целью определить влияние социальных сетей и персональных устройств на информационную безопасность в компаниях.
Согласно документу, недавно распространенному среди участников Wi-Fi Alliance, утвержден трехлетний план, предполагающий полный отказ от устаревших технологий WEP и TKIP. Таким образом, остаются два варианта: Open и AES-CCMP (он же WPA2-AES).