Обзор IT-Weekly (04.05 - 08.05.2020)

Логотип компании
11.05.2020Автор
Обзор IT-Weekly (04.05 - 08.05.2020)
Устранены опасные для удаленной работы уязвимости в Cisco ASA. С помощью первой неавторизованный внешний злоумышленник может проводить DoS-атаки на устройства Cisco ASA просто удаляя файлы из системы. Вторая позволяет читать некоторые части динамической памяти устройства и получить актуальный идентификатор сессии пользователя, подключенного к Cisco VPN.

Дистрибуция

OCS начинает поставки РТ Sandbox
РТ Sandbox получил механизм гибкой кастомизации, с помощью которого создается набор виртуальных сред для анализа и обнаружения угроз не только в файлах, но и в трафике, включая шифрованный. В первую очередь это средство мониторинга безопасности IT-систем, однако его можно использовать в режиме противодействия угрозам. Песочница позволяет детектировать аномалии и выявлять ранее неизвестные угрозы, а также моделировать точные профили рабочих станций пользователей — вплоть до версии операционной системы и браузера.

Новые продукты

Lenovo представила серверные платформы на базе процессоров EPYC
ThinkSystem SR645 и SR665 получили поддержку PCIe Gen 4 и расширенную поддержку графических адаптеров (до 8 видеоадаптеров NVidia T4 с уровнем энергопотребления 75 Вт в максимальной комплектации), позволяющую разворачивать решения для видеоаналитики и инференсов нейронных сетей. Новинки позволяют установить до 40 накопителей 2,5" или 32 высокопроизводительных NVMe накопителей.

Итоги деятельности

В 1 квартале российский рынок носимых устройств вырос на 54%
Россияне приобрели почти 1 млн фитнес-трекеров на общую сумму 2,5 млрд рублей, что больше прошлогодних показателей на 61% натуральном выражении и 64% в денежном. Наиболее популярными у оказались устройства от Xiaomi, Honor и Jet.

Также за первые три месяца потребители приобрели 230 тыс. умных часов на сумму 5,8 млрд рублей, и 170 тыс. детских часов на сумму свыше 400 млн рублей. Рост взрослых моделей год к году составил 53% в штучном и 37% в денежном выражении, а лидерами остаются Apple и Samsung. Продажи часов для детей в штуках за год выросли на 32%, в деньгах рост составил 22%.

Оборот iGooods за месяц карантина достиг 1млрд рублей
За месяц компания совершила доставок на 990 млн рублей, что в 4,8 раз превышает результат за аналогичный период прошлого года. Для сравнения: за первый квартал 2020 г. оборот сервиса составил 1,26 млрд руб, а за весь 2019 г. - 2,6 млрд руб. За апрель 2020 года iGooods доставил 196 тыс. заказов, средний чек, по сравнению с апрелем 2019 года, увеличился на 27% до 5 063 рублей. Самой крупной доставкой апреля стал заказ весом 9 тонн и стоимостью более 800 тыс. рублей.

Информационная безопасность

Устранены опасные для удаленной работы уязвимости в Cisco ASA
Первая уязвимость из двух обнаруженных экспертами Positive Technologies с идентификатором CVE-2020-3187 получила оценку 9,1. Воспользовавшись уязвимостью в WebVPN, неавторизованный внешний злоумышленник может проводить DoS-атаки на устройства Cisco ASA просто удаляя файлы из системы. Такие действия позволяют отключить VPN в Cisco ASA. Помимо этого, ошибка дает злоумышленнику возможность читать некоторые файлы, относящиеся к веб-интерфейсу VPN.

Вторая уязвимость в Cisco ASA получила оценку 7,5 (CVE-2020-3259). Ее эксплуатация позволяет читать некоторые части динамической памяти устройства и получить актуальный идентификатор сессии пользователя, подключенного к Cisco VPN. Используя клиент для Cisco VPN, злоумышленник может указать украденный идентификатор сессии и войти во внутреннюю сеть организации. Кроме того, в памяти Cisco ASA может храниться и другая конфиденциальная информация, которая поможет при дальнейших атаках, например имена пользователей, адреса электронной почты, сертификаты.

Для устранения уязвимости необходимо обновить Cisco ASA до последней версии в кратчайшие сроки.

Финансы

В «Сбербанк Бизнес Онлайн» появился голосовой набор
Теперь пользователи мобильного приложения могут надиктовать любое сообщение во время диалога с оператором или ботом. В новом решении используются технологии распознавания речи, разработанные компанией SberDevices. Сервис уже доступен половине пользователей, установивших обновленную версию Сбербанк Бизнес Онлайн, на платформах iOS или Android. Стопроцентная доступность сервиса будет обеспечена до конца мая.

Райффайзенбанк завершил тестирование оплаты по селфи
Бесконтактная технология SelfieToPay разработана компанией SWiP совместно с VisionLabs. Чтобы воспользоваться ею впервые клиентам необходимо было скачать приложение SWiP, привязать карту Райффайзенбанка и подключить функцию оплаты с помощью селфи.

Сервисное обслуживание

«Ситилинк» запустил услугу «Защита покупки» на 2 года
Теперь физическим лицам и корпоративным клиентам доступны два продукта для защиты от случайных повреждений, противоправных действий третьих лиц и незаконного использования sim-карты – сроком на 1 и 2 года.

«Защита покупки» на 2 года действует на 370 товарных групп, представленных в сети. Приобретение услуги осуществляется через операторов единого контакт-центра компании или в офлайн-точках. При наступлении страхового случая предусмотрен вывоз товара курьером для доставки в сервисный центр или выезд мастера на дом в согласованное время. При диагностировании нерентабельности ремонта выполняется замена товара на аналогичный или выплата денежной компенсации.

Интеграция

Zoom купила американский стартап Keybase
Это первая покупка компании с момента ее основания в 2012 году. Приобретение Keybase являются частью 90-дневного плана по дальнейшему укреплению безопасности платформы видеосвязи, который был представлен 1 апреля. Однако стоит отметить, что защищать звонки и обмен файлами компания намерена только у пользователей платной версии. Zoom опубликует черновой вариант 22 мая, после чего будет проведено обсуждение с клиентами и экспертами по криптографии, чтобы получить обратную связь. 

NetApp приобрела CloudJumper
Таким образом, NetApp Virtual Desktop Services теперь может решать задачи, связанные с виртуальными десктопами и управлением приложениями. Решение CloudJumper ориентировано зачастую на on-premises среды, или использующие более старые технологии, как например, службы удаленного десктопа (RDS) – вместе с новой средой – облачные десктопы на основе Windows Virtual Desktop (WVD).

Похожие статьи