Новости: безопасность
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Мошенники захватывают и перепродают инфраструктуру для работы с AI: отчет по кибербезопасности
Исследователи Pillar Security бьют тревогу: злоумышленники массово атакуют незащищенные корпоративные инфраструктуры больших языковых моделей (LLM) и MCP, перепродавая доступ к вычислительным ресурсам через криминальные маркетплейсы. Обнаружены две кампании, нацеленные на кражу доступа и переход во внутренние системы.

Surface Pro 10 получил важные исправления в свежем обновлении прошивки
Microsoft выпустила важное обновление прошивки для бизнес-планшета Surface Pro 10 (без 5G), включающее исправления безопасности NPU и Wi-Fi, повышение стабильности камеры и улучшение производительности беспроводной сети. Узнайте подробности о новом релизе…

Любопытные ИИ в Claude Code читают закрытые секретные файлы
Разработчики обнаружили, что Claude Code от Anthropic игнорирует файлы .claudeignore и .gitignore, считывая конфиденциальные данные, такие как пароли и API-ключи, что создает серьезные риски безопасности, несмотря на попытки разработчиков заблокировать доступ.

Критическая уязвимость в популярной библиотеке для изолированной среды vm2 ставит под удар проекты на Node.js
Критическая уязвимость с возможностью побега из песочницы исправлена в библиотеке vm2 для Node.js, используемой для выполнения недоверенного кода. Несмотря на прекращение поддержки, проект был возрожден. Пользователям рекомендуется срочное обновление до версии 3.10.2 из-за бага CVE-2026-22709.

Fortinet обнаружила новую критическую уязвимость: учетные записи SSO выходят из строя после установки патча
Fortinet вновь столкнулась с проблемами безопасности: обнаружена критическая уязвимость обхода аутентификации (CVE-2026-24858) в FortiCloud SSO. Администраторам, использующим FortiOS, FortiManager и FortiAnalyzer, необходимо срочно обновиться, пока компания работает над полным набором исправлений.

Свежее обновление Windows намеренно блокирует работу Dial-up модемов ради безопасности.
Microsoft удалила критически важные драйверы в обновлении Windows от января 2026 года (KB5074109), что привело к неработоспособности старых коммутируемых модемов. Этот шаг, мотивированный вопросами безопасности, затронул пользователей, особенно в удаленных районах США. Единственный способ восстановить работу — откат обновления.

Исполняющий обязанности главы кибербезопасности Трампа загружал секретные правительственные документы в ChatGPT
Отчет со ссылкой на официальные источники гласит, что Министерство внутренней безопасности пыталось установить, был ли нанесен ущерб государственной безопасности в результате инцидента с использованием ChatGPT главой CISA Мадху Готтумуккалой, который получил исключение на использование инструмента.

Google: государственные хакеры атакуют пользователей WinRAR
Исследователи Google обнаружили, что старые версии WinRAR активно эксплуатируются хакерскими группами, связанными с Россией и Китаем, для заражения систем. Уязвимость CVE-2025-8088 позволяет внедрять вредоносное ПО. Эксплойт также продаётся на чёрном рынке.

Costco убирает модули оперативной памяти из выставочных компьютеров, чтобы защитить их от продвинутых воров.
Из-за ажиотажа вокруг ИИ, стоимость оперативной памяти взлетела до небес, заставив даже гиганта вроде Costco принимать экстренные меры. Покупатель зафиксировал, что из всех выставочных ПК в магазине изъяли модули RAM, а некоторые лишились и видеокарт.

ENEC, TII и Aspire тестируют автономные авиационные системы на базе искусственного интеллекта для защиты критически важной инфраструктуры
Проект в Абу-Даби, инициированный ENEC, TII и Aspire, проверяет возможность использования автономных дронов для мониторинга критической инфраструктуры. Испытания PoC сфокусированы на валидации надежности и безопасности беспилотных систем в реальных условиях с жесткими регуляторными требованиями, что является ключевым шагом для внедрения ИИ в ядерной энергетике.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…