Новости: безопасность
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
OnePlus 15 получил неоновый фильтр камеры и поддержку обходной зарядки для неигровых задач в свежем обновлении
OnePlus выпустила обновление OxygenOS 16.0.2.401 для OnePlus 15 с патчем безопасности Android за декабрь 2025 года. Новая версия добавляет в камеру фильтр «Неон», улучшает работу приложения «Фото» и активирует функцию обходной зарядки для игр и других задач. Обновление также включает исправления и улучшения системы.

Для уязвимости нулевого дня DoS в Microsoft RasMan выпущен неофициальный патч — и опубликован рабочий эксплойт
Microsoft столкнулась с критической уязвимостью нулевого дня в службе RasMan, позволяющей вызвать ее сбой. Эксплойт уже доступен онлайн и не обнаруживается антивирусами. Компания 0patch выпустила неофициальное исправление, пока Microsoft не предоставит официальное.

Google и Apple выпускают экстренные обновления безопасности после атак, использовавших уязвимости нулевого дня
Apple выпустила обновления безопасности для всех своих флагманских устройств для устранения уязвимостей, которые подвергались атакам. Google также обновил Chrome для исправления одной уязвимости, использованной в атаках. Обе компании выпустили исправления, чтобы защитить пользователей от киберугроз.

Исследователь: в течение года у Home Depot был открыт доступ к внутренним системам
Исследователь безопасности обнаружил критическую уязвимость в Home Depot, которая раскрывала исходный код и облачные системы. Несмотря на попытки предупредить компанию, он был проигнорирован. Уязвимость устранена после вмешательства СМИ.

Уязвимость на сайте производителя фотобудок скомпрометировала фотографии клиентов
Производитель фотобудок Hama Film загружает фотографии и видео в интернет, но его серверные системы имеют уязвимость, позволяющую любому скачать клиентские снимки. Исследователь обнаружил проблему, но компания не отреагировала.

Microsoft обещает увеличить выплаты за найденные уязвимости — с программой вознаграждений или без неё.
Microsoft меняет правила программы вознаграждений за уязвимости: теперь критические ошибки в сторонних приложениях, используемых компанией, также будут оплачиваться. Этот шаг “по умолчанию в области охвата” призван мотивировать исследователей на поиск уязвимостей в наиболее рискованных областях, включая облачные технологии и ИИ.

Кибератака на мэрию: хакеры публикуют данные в даркнете
Кибератака на мэрию Унтерейзайм: украденные данные сотрудников оказались в Даркнете. По предварительным данным, информация граждан не пострадала. Муниципалитет сотрудничает с правоохранительными органами для восстановления систем и усиления мер безопасности.

Как упростить кибербезопасность предприятия с помощью эффективного управления идентификацией и доступом
Узнайте, как Deloitte и apexanalytix используют передовые решения для управления идентификацией и доступом, включая многофакторную аутентификацию, условный доступ и ИИ, для защиты цифровых активов от сложных киберугроз. Статья освещает реальные примеры применения технологий для повышения безопасности и оптимизации процессов в промышленных, финансовых и международных компаниях.

Аппаратный хак «Battering RAM» компрометирует защищённые энклавы процессоров
Новая уязвимость Battering RAM позволяет обойти защиту конфиденциальных вычислений Intel SGX и AMD SEV с помощью недорогого аппаратного устройства. Исследователи продемонстрировали, как атака на цепочку поставок может получить доступ к зашифрованной памяти и внедрить бэкдоры, ставя под сомнение безопасность облачных сред.

Аутентификация SAML сломана почти безвозвратно
Исследователи обнаружили новые уязвимости в протоколе аутентификации SAML, который используется в системах единого входа более 20 лет. Новые методы взлома позволяют обходить проверку подписи XML и получать несанкционированный доступ. Эксперты призывают к фундаментальной переработке SAML-библиотек, а не только к установке патчей.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…