Новости: безопасность
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
BSI провозглашает закат классического шифрования
Федеральное ведомство по информационной безопасности Германии (BSI) установило сроки прекращения использования традиционных асимметричных криптографических алгоритмов. С 2031 года эти методы не будут использоваться изолированно, а будет внедрена гибридная постквантовая криптография. — csoonline.com

Демократизация «AI data poisoning»: как защитить вашу организацию от отравления данных в ИИ-системах
Последние данные показывают, что для искажения поведения большой языковой модели достаточно всего 250 документов. Это открывает двери для манипуляций со стороны неквалифицированных злоумышленников, что требует переосмысления подходов к безопасности ИИ и очистке данных. — csoonline.com

Почему «key management» становится слабым звеном в мире безопасности эпохи постквантовых вычислений и ИИ
Когда говорят о криптографии, обычно упоминают алгоритмы. RSA против ECC. Классические против постквантовых. Сила шифрования, измеряемая в битах и кривых. На практике все это не имеет значения, если ключи не создаются, не хранятся, не обновляются и не выводятся из эксплуатации должным образом. Управление ключами — это дисциплина, регулирующая весь жизненный цикл криптографических ключей. — csoonline.com

Bitwarden представляет «Cupid Vault» для безопасного обмена паролями
Bitwarden запустил Cupid Vault — новую систему для безопасного обмена паролями между двумя пользователями. Функция доступна в бесплатной версии и позволяет создавать общие сейфы для логинов, например, к стриминговым сервисам. — bleepingcomputer.com

«Мертвая» надстройка для Outlook захвачена для фишинга 4000 пользователей Microsoft Office Store
Уязвимость в безопасности Microsoft позволила хакеру захватить заброшенную надстройку Outlook AgreeTo и использовать ее для фишинга, скомпрометировав 4000 пользователей. Исследователи обнаружили, что недостаток проверки контента надстроек привел к краже учетных данных. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…




