Forwarded from SecurityLab.ru
Задумывались ли вы, какой смартфон безопаснее: iPhone или Android? 🤔
Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies, считает, что не существует такого понятия, как «безопасный смартфон».С чем это связано — читайте на карточках.
Ответы на какие вопросы по кибербезопасности вы бы хотели узнать от экспертов Positive Technologies? Напишите в комментариях под этим постом 💬
#вопросэксперту #кибербезопасность #cybersecurity #безопасностьданных @SecLabNews
Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies, считает, что не существует такого понятия, как «безопасный смартфон».
#вопросэксперту #кибербезопасность #cybersecurity #безопасностьданных @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
https://cloud.yandex.ru/docs/security/standard/ было опубликовано обновление стандарта безопасности Яндекс.Облака версии 1.1.
Готовится маппинг с требованиями приказа ФСТЭК N 21.
#yandexscale
Готовится маппинг с требованиями приказа ФСТЭК N 21.
#yandexscale
yandex.cloud
Документация Yandex Cloud | Безопасность в Yandex Cloud | Стандарт по защите облачной инфраструктуры Yandex Cloud 1.1
Введение Введение.
👍1
Надвигается октябрь и вместе с ним ежегодный месячник security awareness в США и ЕС.
https://www.nist.gov/cybersecurity/cybersecurity-awareness-month
https://www.nist.gov/cybersecurity/cybersecurity-awareness-month
NIST
Cybersecurity Awareness Month
NIST Cybersecurity Progr
Новый класс атак по побочным каналам, теперь и для GPU. Как и для ЦПУ основные риски - для операторов облачных платформ (где есть общие GPU) и высококритичные АРМ\сервера.
Forwarded from Russian OSINT
Как сообщает Arstechnica, исследователи в своём новом ресерче утверждают, что 6 основных поставщиков GPU уязвимы к недавно обнаруженной атаке, которая позволяет вредоносным сайтам считывать имена пользователей, пароли и другие конфиденциальные визуальные данные.
Сross-origin attack предусматривает то, что вредоносный сайт с одного домена, например, example. com может эффективно считывать пиксели, отображаемые на сайте example. org или другого домена. Злоумышленники способны реконструировать их таким образом, что смогут увидеть слова или изображения, отображаемые на втором сайте. Такая утечка якобы нарушает важнейший принцип безопасности, который формирует один из самых фундаментальных рубежей защиты Интернета, сообщает Arstechnica.
Атака
🖇Статья GPU. zip будет опубликована на 45-м симпозиуме IEEE по безопасности и конфиденциальности
- Повлияет ли на меня GPU.zip?
- Скорее всего, да. Мы протестировали интегрированные GPU от AMD, Apple, Arm, Intel и Qualcomm, а также один дискретный GPU от Nvidia. По крайней мере, предварительные результаты свидетельствуют о том, что все протестированные GPU затронуты.
Please open Telegram to view this post
VIEW IN TELEGRAM