Archiwum autora: Anna Falkowska

Informacja o zgłoszonych lukach w zabezpieczeniach w rozwiązaniu Trend Micro Password Manager (rozwiązanie dostępne wyłącznie dla użytkowników indywidualnych)

Autor oryginału: Christopher Budd

Otrzymaliśmy kilka pytań na temat najnowszych zgłoszeń publicznych dotyczących luk w zabezpieczeniach rozwiązania Trend Micro Password Manager: https://code.google.com/p/google-security-research/issues/detail?id=693.

Przede wszystkim chcielibyśmy poinformować, że krytyczne luki w zabezpieczeniach wskazane w zgłoszeniu publicznym zostały już naprawione, a aktualizacje z poprawkami udostępnione wszystkim klientom korzystającym z rozwiązania Trend Micro Password Manager. 11 stycznia 2016 r. udostępniliśmy za pośrednictwem usługi ActiveUpdate obowiązkową aktualizację, która rozwiązuje te problemy. Obecnie powinna już być zainstalowana u wszystkich klientów. Należy podkreślić, że w rozwiązaniu Trend Micro Password Manager usługi ActiveUpdate nie można wyłączyć, co oznacza, że wszyscy klienci korzystający obecnie z tego rozwiązania otrzymują wszystkie aktualizacje dostarczone za jej pośrednictwem. W związku z tym zgłoszone krytyczne luki w zabezpieczeniach dotyczą starej wersji rozwiązania Trend Micro Password Manager, która nie jest już dostępna.

Szczegóły tej sytuacji są następujące: Tavis Ormandy, znany i szanowany specjalista ds. bezpieczeństwa, skontaktował się z nami w celu zgłoszenia tych problemów w ramach procesu reagowania na luki w zabezpieczeniach naszych produktów. Trend Micro już od wielu lat stosuje dojrzały proces reagowania na luki w zabezpieczeniach i zgłoszenia te obsłużyliśmy właśnie w ramach tego procesu.

Szybko zareagowaliśmy na pierwotne zgłoszenie i cały czas wspólnie z Tavisem pracowaliśmy nad zrozumieniem i rozwiązaniem zgłoszonego problemu. Dzięki odpowiedzialnej współpracy z jego strony byliśmy w stanie rozwiązać najbardziej krytyczne ze zgłoszonych przez niego problemów w niespełna tydzień. O ile nam wiadomo, w tym czasie nie nastąpiły żadne aktywne ataki, które wykorzystywałyby te luki w zabezpieczeniach.

W ramach procesu reagowania na luki w zabezpieczeniach produktów Trend Micro regularnie współpracujemy ze specjalistami ds. bezpieczeństwa z całego świata, którzy zgłaszają znalezione luki mające wpływ na nasze produkty. Jeśli znaleźli Państwo lukę mającą wpływ na produkty Trend Micro, prosimy o skontaktowanie się z nami, abyśmy mogli wspólnie pracować nad zapewnieniem wszystkim klientom lepszej ochrony.

Więcej informacji o procesie reagowania na luki w zabezpieczeniach w produktach Trend Micro można znaleźć pod adresem: https://esupport.trendmicro.com/en-us/business/pages/vulnerability-response.aspx.

Autor: Anna Falkowska, Marketing Manager Poland and Eastern Europe, Trend Micro

Bezpłatne webinarium poświęcone Trend Micro Custom Defense

Zapraszamy do udziału w bezpłatnym webinarium Trend Micro. Odbędzie się ono już w najbliższy piątek, 18 grudnia 2015 r. o godzinie 11:00.

Prezentację prowadzoną przez naszych inżynierów kierujemy do wszystkich zainteresowanych najnowszymi rozwiązaniami w segmencie bezpieczeństwa IT. Najbliższe spotkanie pozwoli zrozumieć uczestnikom istotę ataków ukierunkowanych, a uzyskana wiedza umożliwi skuteczne zwalczanie zaawansowanych zagrożeń w przyszłości. Każde z webinariów kończymy sesją pytań i odpowiedzi.

Temat prezentacji:

Understand and combat advanced persistent threats and targeted attacks*

Data:

18 grudnia 2015 r., godz. 11:00

 

Spotkanie poprowadzą:

Frederik van Roosendael

Pre-sales Engineer

Continental Europe

Ronald Pool

Sales Engineer

Continental Europe

 

Link do rejestracji na WebExa: http://tools.emailgarage.com/Pub/x8FoQQAAAAA%7E/5FAYKyubeU6vEVwQi_O7wQ%7E%7E/SQHuAQAAAAA%7E/Html/GotoLink.ashx

Numer sesji: 798 579 214

*prezentacja prowadzona w języku angielskim

 

W przypadku pytań lub problemów z rejestracją prosimy o kontakt: anna_falkowska@trendmicro.com

 

Autor: Anna Falkowska, Marketing Manager Poland and Eastern Europe, Trend Micro

Trend Micro przejmuje HP TippingPoint

Dzisiaj Trend Micro ogłosiła przejęcie HP TippingPoint. Tym samym rozpoczęliśmy nową erę działalności w zakresie zabezpieczeń chroniących przed atakami ukierunkowanymi oraz zaawansowanymi zagrożeniami płynącymi z sieci. Nasza organizacja ma świadomość, że wraz ze wzrostem rozwoju technologii potrzebne są coraz nowsze i doskonalsze metody ochrony, dlatego niniejsze przejęcie jest częścią wieloletniego zaangażowania firmy Trend Micro w pracę nad zwiększeniem bezpieczeństwa wymiany informacji cyfrowych. Czytaj dalej