Новости: безопасность
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Google раскрыла детали 24-часовой проверки при установке сторонних Android-приложений
Google анонсировал изменения в Android на 2026 год для борьбы с вредоносным ПО. Вводится верификация разработчиков, но для опытных пользователей предусмотрен обходной путь. «Расширенный процесс» будет доступен до начала принудительного применения верификации в сентябре. — arstechnica.com

Google разрешила пользователям Android устанавливать непроверенные приложения, если они очень сильно этого хотят
Google уступает требованиям сообщества: “Фабрика шоколада” описывает уступку как попытку сбалансировать открытость и безопасность, позволяя устанавливать приложения от неаттестованных разработчиков после специальной процедуры. — theregister.com

Это расширение для Chrome предупредит вас о взломе других расширений
Вчера автор сообщил о продаже расширения Chrome, которое перехватывало трафик. Он сокрушался о том, что Google уязвим к таким атакам. Появилось расширение «Under New Management», которое предупреждает об изменении разработчика у установленных расширений. — pcworld.com

Ваша MFA не сломана — ее обходят, а сотрудники этого даже не замечают
Многофакторная аутентификация (MFA) больше не спасает от фишинга «человек посередине» (AiTM), который перехватывает токены сессий. Старые методы обучения неэффективны. Эксперт объясняет три провала защиты и предлагает решения: FIDO2, привязку сессий к устройствам и мониторинг аномалий. — csoonline.com

Запрет Anthropic возвещает новую эру рисков в цепочках поставок, но четкого плана действий нет
Решение администрации США запретить ИИ-компанию Anthropic из-за «риска для цепочки поставок» вынуждает CISO готовиться к выявлению и удалению технологии ИИ без полного понимания ее внедрения. — csoonline.com

Глава службы безопасности Amazon: преступники использовали уязвимость в «on-prem» брандмауэрах Cisco за недели до её раскрытия
Вредоносная кампания Interlock использовала уязвимость нулевого дня в Cisco Secure Firewall. Раскрыт инструментарий Interlock после эксплуатации: скрипты, RAT и легитимное ПО. — theregister.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…



