Дайджест новостей по ИБ за 1 – 22 января 2018г.

Дайджест новостей по ИБ за 1 – 22 января 2018г.

Статьи:
Браузерные закладки Антона Шипулина по теме безопасности в АСУ ТП .

Как защитить ваше устройство от атак Meltdown и Spectre на современные процессоры + таблица совместимости антивирусов с патчами Microsoft от уязвимостей CVE-2017-5753, CVE-2017-5715 и CVE-2017-5754 + рекомендации от разработчиков решения для АСУ ТП + утилиты для проверки наличия уязвимостей .

Spectre и Meltdown : все как всегда, слышим звон, но не знаем где он.

Функция MS Word под названием subDoc может использоваться для кражи паролей.

Анонсирован протокол WPA3 .

Как внедрить Secure Development Lifecycle и не поседеть.


Как взломать выключенный компьютер или выполнить код в Intel ME .



Рассказ о том, как я ворую номера кредиток и пароли у посетителей ваших сайтов.

VirusTotal получил новую функцию Graph для визуализации угроз .





Законодательство:


Программное обеспечение/сервисы:
Spectre & Meltdown Checker - скрипт для проверки уязвимостей cve-2017-5753, cve-2017-5715, cve-2017-5754 на Linux.

Аналитика:

Ресурсы:
Видео с « Black Hat Europe 2017 ».

Видео с « 34C3: TUWAT ».
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Твой код — безопасный?

Расскажи, что знаешь о DevSecOps.
Пройди опрос и получи свежий отчет State of DevOps Russia 2025.


Сергей Сторчак

Персональный блог Сергея Сторчака