Новости: безопасность
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
JetBrains заявляет, что специально сформированный HTTP-запрос может нарушить работу TeamCity
Критическая уязвимость CVE-2026-63077 в TeamCity позволяет неаутентифицированным злоумышленникам выполнять произвольные команды. Немедленно обновитесь до версий 2025.11.7 или 2026.1.3 или установите патч-плагин, чтобы защитить CI/CD-инфраструктуру и цепочки поставок.

Уязвимость в генерации seed-фраз Coldcard позволяет злоумышленникам воссоздавать приватные ключи одним нажатием кнопки
Уязвимость Coldcard Mk3: сиды на прошивке 4.0.1+ под угрозой. Немедленно проверьте версию прошивки и, при необходимости, сгенерируйте новый сид с BIP-39 парольной фразой или multisig. Переведите средства после тестовой транзакции, чтобы избежать потерь.

Amazon связывает множество взломов открытого ПО с Северной Кореей
Исследователи Amazon связали четыре атаки на NPM-библиотеки (axios, chalk, debug, typo-crypto) с одной северокорейской APT-группой. Узнайте, как злоумышленники использовали социальную инженерию и почему это угрожает тысячам организаций.

ИИ-агенты получают доступ к финансовым рабочим процессам на фоне растущих пробелов в управлении
Узнайте, почему 79% компаний не имеют команды по управлению ИИ, хотя AI-агенты уже создают записи, утверждают транзакции и работают с финансами. Поймите, как закрыть пробел в управлении и обеспечить безопасность бизнес-систем.

Okta покупает ИИ-стартап в сфере безопасности Permiso; по данным источника, сумма сделки — около $200 млн
Укрепите безопасность AI-агентов и нечеловеческих идентификаций: Okta приобретает Permiso за $200 млн. Сделка добавляет проверенные возможности обнаружения и реагирования на угрозы идентификации в облачных средах. Закрытие ожидается в третьем квартале 2027 финансового года.

Критическая уязвимость Руфло позволяет злоумышленникам захватывать ИИ-агентов через незащищённый мост MCP
Обнаружена критическая уязвимость CVE-2026-59726 (RufRoot) в платформе AI-агентов Ruflo. Используя открытый MCP-мост, злоумышленник может выполнить произвольный код, похитить ключи API и захватить управление средой. Немедленно обновитесь до версии 3.16.3 и закройте порты!

«Фундаментальный изъян» оставляет LLM поразительно уязвимыми
Узнайте, почему LLM нельзя полностью защитить от взлома. Исследователи объясняют фундаментальный недостаток — модели определяют роли по стилю, а не по тегам. Результат: атаки на ведущие модели, включая GPT-5 и Claude, с извлечением опасной информации. Поймите, как защитить свои системы.

Внедрение ИИ на TSMC ускоряет переход на 1,4 нм, снижая строительные риски и опасность высоких температур: компания нацелилась на запуск производства к середине 2028 года
TSMC внедряет ИИ для строительства заводов по производству 1,4 нм чипов. Узнайте, как искусственный интеллект помогает управлять тепловыми нагрузками, предотвращать задержки и обеспечивать безопасность при создании гигафабрик стоимостью $49 млрд.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…

