Перейти к содержанию

Security Week 03, или неделя патчей: Linux, OpenSSH, Cisco, Yahoo Mail, Apple


Рекомендуемые сообщения

security-week-16N03-featured-300x197.jpg

В информационной безопасности бывают такие периоды, когда никаких особых открытий не происходит. Вместо этого идет достаточно рутинная работа по закрытию (или незакрытию) ранее обнаруженных уязвимостей. На этой неделе как раз такой период: самые популярные новости практически полностью посвящены заплаткам. Что ж, тоже неплохо, тем более что подход у разных компаний к патчам серьезно различается, да и восприятие этой темы иногда бывает, скажем так, несколько странным.

Простой пример: в конце прошлого года в софте Apple (конкретно Mac OS X и iOS) насчитали рекордное количество уязвимостей. Ну то есть посмотрели в базу данных CVE – и обнаружили, что больше всего уязвимостей было найдено в Mac OS X, iOS и Adobe Flash. В некоторых СМИ даже назвали платформы Apple «самыми опасными», что, конечно же, неправда. Ведь связь между «обнаружили уязвимость» и «пользователи в опасности» практически не прослеживается. Наоборот, в контексте базы CVE «обнаружили» обычно означает «закрыли». А это, в общем-то, хорошие новости.

 

С понедельничком. Подключаемся, работаем, читаем про самое интересное прошедшей недели: https://t.co/2EiL7w36tz pic.twitter.com/paE9mFQIag

— Kaspersky Lab (@Kaspersky_ru) January 18, 2016

 

Возможно тут дело в том, что многие ухватились за простой и понятный рейтинг дыр, с абсолютными цифрами, которые дают ложное чувство понимания ландшафта угроз. Хорошая попытка «упростить» тему, но нет, с безопасностью этот прием не проходит. Поэтому посмотрим на патчи этой недели внимательнее. Все выпуски дайджеста — тут.


Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
    • Олег Андрианов
      Автор Олег Андрианов
      Возможно ли подключение к  Kaspersky Security Center Linux 15 из консоли администрирования под Windows?
      Есть информация, что это волне возможно, но служба поддержки упроно это отрицает. Может кому то это удалось сделать?
    • inkostin
      Автор inkostin
      Добрый день, а когда будут поддерживаться в10-ке и других новых версиях kaspersky for linux mail server другие дистрибутивы Linux?
      Интересует Red OS прежде всего.
       
    • Mirael
      Автор Mirael
      Добрый день!
      Подсажите в какую сторону копать
      по процесам kesl нагружается CPU Ubuntu 20-22 в организации под 99% тем самым быстро разряжается ноутбук
    • ppetrov75
      Автор ppetrov75
      Здравствуйте.
       
      Установлен Kaspersky Endpoint Security 12.0 для Linux.
       
      Как можно узнать дату и время обновление базы антивируса машины? Может есть тулза, скрипт, которая выдает последнее время обновления базы антивируса на машине? Может есть файл в которые пишется штамп времени?
      Можно получить эту же информацию удаленно?
       
      С уважением.
×
×
  • Создать...