Мир сегодня с "Юрий Подоляка"
Мир сегодня с "Юрий Подоляка"
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
Мир сегодня с "Юрий Подоляка"
Мир сегодня с "Юрий Подоляка"
Труха⚡️Україна
Труха⚡️Україна
Николаевский Ванёк
Николаевский Ванёк
МЦ

Мир Цифры | Туманов

Сергей Туманов
🔵 CEO ИТ-компании SoftMall
🔵 Кибербезопасность
🔵 Цифровизация бизнеса
Расскажу как защитить вашу информацию и выстроить информационную инфраструктуру
Рейтинг TGlist
0
0
ТипПублічний
Верифікація
Не верифікований
Довіреність
Не надійний
Розташування
МоваІнша
Дата створення каналуЛист 26, 2024
Додано до TGlist
Груд 25, 2024

Рекорди

06.04.202523:59
173Підписників
05.12.202423:59
0Індекс цитування
07.12.202423:59
69Охоплення 1 допису
22.04.202511:26
0Охоп рекл. допису
10.04.202512:17
28.21%ER
25.12.202422:11
44.23%ERR

Популярні публікації Мир Цифры | Туманов

Уязвимость в архиваторе WinRAR ❗️

В архиваторе WinRAR была выявлена уязвимость, позволяющая обойти защитный механизм Windows под названием «Mark of the Web», что может привести к исполнению вредоносного кода.

🌐Суть уязвимости заключается в том, что при открытии символической ссылки на исполняемый файл в Windows не срабатывает стандартное предупреждение о запуске файла, загруженного из интернета. Обычно Windows помечает файлы из ненадежных источников специальным флагом, который активирует уведомление о потенциальной угрозе. Однако при использовании символической ссылки эта проверка обходится, что позволяет запускать вредоносные файлы без предупреждений.

Хотя создание символических ссылок требует прав администратора, в ситуациях, когда злоумышленник уже имеет ограниченный доступ к системе или контролирует содержимое архива до его распаковки, это может стать точкой входа для дальнейшей компрометации.

🛡Разработчик WinRAR, компания RARLAB, выпустила обновление, которое устраняет данную уязвимость. Всем пользователям настоятельно рекомендую установить версию 7.11 или более новую. Также рекомендую проверять архивы перед их открытием с помощью антивирусного ПО и проявлять осторожность к файлам, полученным через электронную почту или скачанным из интернета.
Роскомнадзор предупредил о возможном ужесточении мер в отношении иностранных хостинг-провайдеров, работающих в России

Причина — потенциальные угрозы для отечественных интернет-ресурсов. 🤔

В РКН напомнили, что для защиты владельцев веб-ресурсов от киберугроз был введён закон №406-ФЗ. Этот документ обязывает хостинг-компании соблюдать строгие правила: поддерживать безопасность своей инфраструктуры, сотрудничать с Центром мониторинга и управления сетью связи для предотвращения DDoS-атак, участвовать в учениях по обеспечению стабильности Рунета и регистрироваться в списке официальных провайдеров.

👆Однако, некоторые зарубежные игроки игнорируют эти нормы, продолжая обслуживать российские компании. В связи с этим их деятельность в России может быть приостановлена, что лишит их возможности работать с местными клиентами.
Более того, их серверы не гарантируют защиту данных от утечек, что угрожает как конфиденциальности пользователей, так и стабильности бизнеса из-за возможных финансовых и имиджевых потерь.

В свете этих событий, думаю, российским компаниям также стоит пересмотреть свои схемы взаимодействия с зарубежными поставщиками. Соблюдение законодательства и выбор надежного провайдера являются критически важными для обеспечения безопасности данных и защиты бизнеса от непредвиденных рисков.
Увійдіть, щоб розблокувати більше функціональності.