Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

G&G: Солнечные бонусы!

G&G: Солнечные бонусы!

Уважаемые партнеры, Компания Treolan совместно с компанией G&G приглашает вас принять участие в маркетинговой программе. Закупая картриджи G&G со склада Treolan, вы накапливаете баллы, которые по окончании программы вы сможете обменять на подарочные сертификаты федеральных сетей на ваш ...
Акция iRU: «Мини ПК с макси выгодой!»
Выгода - в комплекте!
Мультивендорная акция «Кешбэк за софт»
iDPRT: «Принтер превращается…в смартфон!»
Hyundai размораживает бонусы

Hyundai размораживает бонусы

Уважаемые партнеры! В Merlion действует акция по крупной бытовой технике Hyundai. Приглашаем принять участие! До 31 мая 2024 г. за закупки холодильников и морозильных ларей вам будут начисляться бонусы: 1000 руб. и 1500 руб. за каждую единицу товара. Бонусы начисляются за закупки от 20 до 100 штук ...
Бонусы за закупку планшетов DIGMA и DIGMA PRO
Четырехзначные бонусы от Transcend
Как попасть в Поднебесную?
Pantum: каждый 10-й картридж - в подарок!
Специализированная программа для кухонных салонов: Shaub Lorenz.

Специализированная программа для кухонных салонов: Shaub Lorenz.

Закупая комплекты кухонной техники Shaub Lorenz в период с 12 апреля по 31 мая, вы получаете встраиваемую СВЧ печь в подарок или скидку до 100% на товар в комплекте
Программа для кухонных салонов: MIDEA 4+1
Hyundai размораживает бонусы
Выгода - в комплекте!
Только в Merlion: специальные цены на расширенный ассортимент серверов линейки iRU Rock
Две мультивендорные акции по российским программным продуктам

Две мультивендорные акции по российским программным продуктам

Компания Merlion представляет вашему вниманию две акции по продуктам российских производителей: «Кешбэк за заказ ПО» и «Мультивендорная акция по продуктам виртуализации». Период действия акций: 01 апреля 2024 - 30 июня 2024. «Кешбэк за заказ ПО»: - Участвующие товары: все продукты от производителей ...
NexTouch в Treolan - чистая выгода! Бонусы за покупку складских позиций
Товар месяца: внешние жёсткие диски Transcend
Супер цена на HP
Yealink: «Кто на новенького?»
ГЕЛЕОС: шесть – бонусов не счесть!

ГЕЛЕОС: шесть – бонусов не счесть!

В компании Merlion действует маркетинговая программа по офисной технике ГЕЛЕОС. Начисляются бонусы до 6% за закупки фокусной продукции (брошюровщики, резаки, обложки и пружинки для переплёта, плёнки для ламинирования). Бонусы будут начисляться на баланс компании или выдаваться в виде ...
Встречай весну вместе с Digma!
Продаем и зарабатываем на смартфонах COOLPAD!
Акция iRU: «Мини ПК с макси выгодой!»
Как попасть в Поднебесную?
12345Все

Эксперты по безопасности съехались на Black Hat и DefCon продемонстрировать новейшие уязвимости

12.08.2016  Экспертиза, Безопасность

В ходе состоявшихся в период со 2 по 7 августа конференций Black Hat USA и DefCon 24 можно было почерпнуть массу интересных аналитических наблюдений и узнать о результатах исследований по проблемам безопасности самых разных калибров. Вступительный доклад на конференции Black Hat сделал Дэн Камински, светило в области информационной безопасности. Он предупредил собравшихся, что если не предпринимать никаких мер, современный Интернет превратится в более закрытую сеть с ограниченной степенью свободы. Автомобильные взломщики Чарли Миллер и Крис Валасек третий раз подряд вернулись на Black Hat, чтобы разоблачить недостатки в современных автомобильных системах. Впервые с 2012 г. на сцену Black Hat вышли представители компании Apple с заявлением о начале новой программы вознаграждения за отлов багов под iOS. С еще одной познавательной речью на нынешней сессии Black Hat выступил Эли Бурштейн, глава исследовательского отдела Google по противодействию мошенничеству и злоупотреблениям: он поделился подробностями своего эксперимента, в ходе которого выяснил, как много людей склонны подбирать случайно найденные USB-ключи неизвестного происхождения и вставлять их в свои компьютеры. На конференции DefCon выступила уполномоченная Федеральной торговой комиссии США (Federal Trade Commission, FTC) Террелл Максуини, призвав хакеров сотрудничать с ней в исследовании методов повышения конфиденциальности потребителей и улучшения степени защиты данных. Предлагаем вашему вниманию сводку наиболее ... читать далее.

Эксперты по безопасности съехались на Black Hat и DefCon продемонстрировать новейшие уязвимости. В ходе конференций Black Hat USA и DefCon 24 специалисты по безопасности изучили новейшие виды киберугроз — начиная со взлома автомобильных систем, заканчивая уязвимостями во Flash-объектах.
Эксперты по безопасности съехались на Black Hat и DefCon продемонстрировать новейшие уязвимости. В ходе конференций Black Hat USA и DefCon 24 специалисты по безопасности изучили новейшие виды киберугроз — начиная со взлома автомобильных систем, заканчивая уязвимостями во Flash-объектах.
Камински предупреждает о рисках для Интернета. Исследователь в области безопасности Дэн Камински, выступивший с единственным на нынешней ежегодной конференции Black Hat пленарным докладом, предупредил, что фундамент Интернета все еще очень шаткий.  “Нам придется потрудиться, чтобы поддерживать Интернет в рабочем состоянии, — сказал он. — Я пришел сюда, чтобы привлечь всеобщее внимание к сути проблемы и ее возможным осложнениям, а также объяснить, что мы можем сделать, чтобы исправить положение”.
Камински предупреждает о рисках для Интернета. Исследователь в области безопасности Дэн Камински, выступивший с единственным на нынешней ежегодной конференции Black Hat пленарным докладом, предупредил, что фундамент Интернета все еще очень шаткий. “Нам придется потрудиться, чтобы поддерживать Интернет в рабочем состоянии, — сказал он. — Я пришел сюда, чтобы привлечь всеобщее внимание к сути проблемы и ее возможным осложнениям, а также объяснить, что мы можем сделать, чтобы исправить положение”.
Третье пришествие взломщиков джипов. Чарли Миллер и Крис Валасек завершили свою победную трилогию о взломе машин в рамках Black Hat, выступив со своим третьим (и, предположительно, последним) докладом на тему слабых мест в системе безопасности автомобиля, Чарли Миллер и Крис Валасек завершили свою победную трилогию о взломе машин в рамках Black Hat, выступив со своим третьим (и, предположительно, последним) докладом на тему слабых мест в системе безопасности автомобиля, которыми эти двое смогли воспользоваться. В этом году они продемонстрировали, каким образом могут управлять автомобильными тормозами и рулем.
Третье пришествие взломщиков джипов. Чарли Миллер и Крис Валасек завершили свою победную трилогию о взломе машин в рамках Black Hat, выступив со своим третьим (и, предположительно, последним) докладом на тему слабых мест в системе безопасности автомобиля, Чарли Миллер и Крис Валасек завершили свою победную трилогию о взломе машин в рамках Black Hat, выступив со своим третьим (и, предположительно, последним) докладом на тему слабых мест в системе безопасности автомобиля, которыми эти двое смогли воспользоваться. В этом году они продемонстрировали, каким образом могут управлять автомобильными тормозами и рулем.
Стандарту EMV снова угрожает взлом банкоматов. Начальник отдела по вопросам безопасности Тод Бирдсли и главный инженер по безопасности Уэстон Хекер (оба — сотрудники компании Rapid7) продемонстрировали недостатки конструкции банкоматов, которые позволят взломщику вмешаться в работу системы и украсть из банкомата деньги.
Стандарту EMV снова угрожает взлом банкоматов. Начальник отдела по вопросам безопасности Тод Бирдсли и главный инженер по безопасности Уэстон Хекер (оба — сотрудники компании Rapid7) продемонстрировали недостатки конструкции банкоматов, которые позволят взломщику вмешаться в работу системы и украсть из банкомата деньги.
Не пользуйтесь USB-ключами неизвестного происхождения. Будут ли люди подбирать лежащие где попало USB-ключи и вставлять их в свои компьютеры?  Оказывается, один исследователь из Google решил проверить эту теорию и обнаружил, что 46% участников эксперимента поднимали подкинутый ключ, вставляли его в компьютер и кликали на ссылку внутри ключа.
Не пользуйтесь USB-ключами неизвестного происхождения. Будут ли люди подбирать лежащие где попало USB-ключи и вставлять их в свои компьютеры? Оказывается, один исследователь из Google решил проверить эту теорию и обнаружил, что 46% участников эксперимента поднимали подкинутый ключ, вставляли его в компьютер и кликали на ссылку внутри ключа.
Год в поисках Flash-уязвимостей. Исследователь в области безопасности, участница проекта Google Project Zero Натали Сильванович — одна из рекордсменок по количеству отправленных отчетов об уязвимостях в Adobe Flash.  В ходе одной из сессий Black Hat она подробно описала несметное число дефектов, обнаруженных в коде Flash за последний год: только в декабре 2015 г. было зафиксировано 79 таких случаев.
Год в поисках Flash-уязвимостей. Исследователь в области безопасности, участница проекта Google Project Zero Натали Сильванович — одна из рекордсменок по количеству отправленных отчетов об уязвимостях в Adobe Flash. В ходе одной из сессий Black Hat она подробно описала несметное число дефектов, обнаруженных в коде Flash за последний год: только в декабре 2015 г. было зафиксировано 79 таких случаев.
Apple запускает программу вознаграждения за отлов багов. На конференции Black Hat выступил Иван Крстич, глава подразделения Security Engineering and Architecture (проектирование и архитектура безопасности) компании Apple.  Он объявил о том, что компания запускает новую программу, поощряющую испытание ее системы безопасности. Программа вознаграждения за отлов багов, старт которой намечен на сентябрь, предполагает выдачу денежной награды в размере до 200 тыс. долл. тем экспериментаторам, которые смогут найти уязвимости в программном обеспечении iOS.
Apple запускает программу вознаграждения за отлов багов. На конференции Black Hat выступил Иван Крстич, глава подразделения Security Engineering and Architecture (проектирование и архитектура безопасности) компании Apple. Он объявил о том, что компания запускает новую программу, поощряющую испытание ее системы безопасности. Программа вознаграждения за отлов багов, старт которой намечен на сентябрь, предполагает выдачу денежной награды в размере до 200 тыс. долл. тем экспериментаторам, которые смогут найти уязвимости в программном обеспечении iOS.
Вендоры заполнили выставочный зал Black Hat. Хотя изначально конференция Black Hat была в основном посвящена исследованиям в области безопасности, в последние годы выставочный зал этого мероприятия разросся до такой степени, что может составить конкуренцию демонстрационной площадке проходящей по соседству конференции RSA Security.
Вендоры заполнили выставочный зал Black Hat. Хотя изначально конференция Black Hat была в основном посвящена исследованиям в области безопасности, в последние годы выставочный зал этого мероприятия разросся до такой степени, что может составить конкуренцию демонстрационной площадке проходящей по соседству конференции RSA Security.
На хакерской конференции DefCon прошел финал конкурса DARPA Cyber Grand Challenge. Организаторы DefCon провели заключительный раунд конкурса Cyber Grand Challenge, инициированного агентством DARPA (агентство передовых оборонных исследовательских проектов в США). В состязании на лучшую модель безопасности схлестнулись семь автономных систем. Было выдано призов на общую сумму в 3,75 млн. долл., при этом гран-при в 2 млн. долл. выиграла система Mayhem.
На хакерской конференции DefCon прошел финал конкурса DARPA Cyber Grand Challenge. Организаторы DefCon провели заключительный раунд конкурса Cyber Grand Challenge, инициированного агентством DARPA (агентство передовых оборонных исследовательских проектов в США). В состязании на лучшую модель безопасности схлестнулись семь автономных систем. Было выдано призов на общую сумму в 3,75 млн. долл., при этом гран-при в 2 млн. долл. выиграла система Mayhem.
В FTC нужны хакеры. Уполномоченная Федеральной торговой комиссии США (Federal Trade Commission, FTC) Террелл Максуини выступила на конференции DefCon с призывом к хакерам сотрудничать с правительством в исследовании методов повышения конфиденциальности потребителей и улучшения степени защиты данных.
В FTC нужны хакеры. Уполномоченная Федеральной торговой комиссии США (Federal Trade Commission, FTC) Террелл Максуини выступила на конференции DefCon с призывом к хакерам сотрудничать с правительством в исследовании методов повышения конфиденциальности потребителей и улучшения степени защиты данных.
Компания Wall of Sheep пристыдила доверчивых посетителей DefCon. Компания Wall of Sheep, у которой на конференции DefCon был установлен стенд на площадке Packet Hacking Village (деревня взлома сетевых пакетов), публично пристыдила посетителей, которые, подключаясь к сети, отсылали открытым текстом свои логины и пароли.
Компания Wall of Sheep пристыдила доверчивых посетителей DefCon. Компания Wall of Sheep, у которой на конференции DefCon был установлен стенд на площадке Packet Hacking Village (деревня взлома сетевых пакетов), публично пристыдила посетителей, которые, подключаясь к сети, отсылали открытым текстом свои логины и пароли.
На площадке IoT Village демонстрируются риски. В этом году одной из самых популярных площадок на DefCon стала IoT Village (деревня Интернета вещей), в которой посетителям предоставлялась возможность взломать популярные IoT-устройства.
На площадке IoT Village демонстрируются риски. В этом году одной из самых популярных площадок на DefCon стала IoT Village (деревня Интернета вещей), в которой посетителям предоставлялась возможность взломать популярные IoT-устройства.
Chrysler спонсирует площадку Car Hacking Village. Компания Fiat Chrysler America, в числе множества других компаний, спонсировала организацию в рамках DefCon площадки Car Hacking Village (деревня взлома автомобилей), поощрявшей посетителей к изучению методов взлома автомобилей и системы безопасности транспортных средств.
Chrysler спонсирует площадку Car Hacking Village. Компания Fiat Chrysler America, в числе множества других компаний, спонсировала организацию в рамках DefCon площадки Car Hacking Village (деревня взлома автомобилей), поощрявшей посетителей к изучению методов взлома автомобилей и системы безопасности транспортных средств.
Запишите себе в календарь на 2017 г. Мероприятие Black Hat USA 2017 планируют провести с 22 по 27 июля 2017 г., а вскоре после этого пройдет и DefCon 25.
Запишите себе в календарь на 2017 г. Мероприятие Black Hat USA 2017 планируют провести с 22 по 27 июля 2017 г., а вскоре после этого пройдет и DefCon 25.
 


Рекомендовано к прочтению


Вышла новая версия Ideco NGFW 17.0
Решение для надежной киберзащиты предприятий нашло воплощение в новой бета-версии Ideco NGFW 17.0. Усовершенствованные технологии и инновационные функции системы помогут предотвратить атаки фишинга, защитить ценные данные компании и обеспечить безопасность сотрудников в сети. Новые функциональности ...

Solar NGFW: от программного варианта к ПАК
Современный ландшафт киберактак подвигает компанию «Солар» к созданию собственного, атакоцентричного стека технологий киберзащиты, на основании которого можно было бы построить интегрированную экосистему киберзащиты, утверждает генеральный директор ГК «Солар» Игорь Ляпунов. По его словам, объем ...

«Солар»: несанкционированный доступ к системам стал ключевой киберугрозой для компаний
За I квартал 2024 года доля высококритичных инцидентов, связанных с несанкционированным доступом к информационным системам и сервисам, выросла в 8 раз (с 6% в конце 2023 года до 49% в начале 2024). Это следует из квартального отчета центра противодействия кибератакам Solar JSOC ГК «Солар». Вывод ...

Solar NGFW теперь в «железе»
ГК «Солар» презентовала программно-аппаратный комплекс Solar NGFW, виртуальное исполнение которого было представлено рынку в прошлом году. За это время продукт вошел в Единый реестр российского ПО и неоднократно доказал свою эффективность в ходе нагрузочных тестирований. Программный межсетевой ...

Внедряя Индустрию 4.0, не стоит упускать из виду облачную ERP
Благодаря конвергенции цифровых технологий, беспроводных датчиков, сетей 5G, автоматизации и мощной обработки данных Индустрия 4.0 по-новому определяет производство, пишет на портале ComputerWeekly Гай Армстронг, старший вице-президент Oracle в регионе Великобритании и Ирландии. Поскольку повсюду — ...
     
Искусство объединения унаследованных технологий и современной инфраструктуры, ориентированной на ИИ
Джеремайя Стоун, технический директор компании SnapLogic, приводит на портале The New Stack ряд советов ИТ-руководителям, как продвигать инициативы в области искусственного интеллекта, несмотря на препятствия и давление, с которыми они сталкиваются. Быть ИТ-руководителем сейчас непросто. Подход ...

Три векторные базы данных с открытым исходным кодом для рабочих нагрузок ИИ
Векторные базы данных становятся все более незаменимыми для рабочих нагрузок искусственного интеллекта. К счастью, существуют векторные базы данных категории Open Source, которые полностью отвечают этим требованиям, пишет на портале ITPro Today Пит Лилли, вице-президент и генеральный менеджер ...

Forrester раскладывает рынок векторных баз данных по полочкамForrester раскладывает рынок векторных баз данных по полочкам
Революция больших языковых моделей (LLM) превратила векторные базы данных (VDB) из малоизвестной поисковой технологии в обязательный продукт для успешной работы генеративного искусственного интеллекта (GenAI). Аналитики Forrester недавно изучили эту область, чтобы рассказать в новом отчете о том ...

Четыре ключевых фактора влияния ИИ на сферу хранения данных
Опрошенные порталом ComputerWeekly эксперты обсуждают ключевые факторы влияния искусственного интеллекта на хранение данных, включая ввод-вывод (I/O) и возможные здесь узкие места, I/O-различия при обучении и выводе, а также проблемы управления данными и соблюдения нормативных требований. ИИ — одна ...

AIaaS: что нужно знать об ИИ как сервисе
Вы не решаетесь внедрить в своей организации дорогостоящую полномасштабную инициативу в области искусственного интеллекта? Ответ на этот вопрос можно найти в облаке, считают опрошенные порталом InformationWeek эксперты. ИИ как сервис (AIaaS) появился как способ получить доступ к мощным ...

Лидеры читательского рейтинга

Подборка по дате

Май 2024
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031  

© 1991–2024 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 19.8. Создание сайта — студия iMake.