Новости: безопасность
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Безопасность – Новости об информационной безопасности, защите данных, рисках и практиках защиты. Уязвимости в корпоративных системах и энтерпрайзе.
Lockheed Martin в партнерстве с Verizon, Nvidia и другими демонстрирует технологию обнаружения дронов
Испытайте, как 5G и ИИ обнаруживают беспилотники: система NetSense от Lockheed Martin использует существующую инфраструктуру 5G и ИИ для отслеживания дронов по радиочастотным помехам. Узнайте, как технология защищает критическую инфраструктуру без замены оборудования.

Всего $58 — и Microsoft «SCCM» взломан, но патч усложнил задачу
Обнаружена цепочка атак на Microsoft SCCM: обычный пользователь домена может получить удаленное выполнение кода с правами SYSTEM. Уязвимости включают обход авторизации и слабую проверку подписи (сертификат за $58). Совет: ограничьте доступ к AdminService API и аудитируйте роли RBAC.

Исследователь создал обходной путь для патча безопасности Microsoft Defender
Исследователь опубликовал обходной метод ShieldBreak для недавнего патча Microsoft Defender. Уязвимость позволяет атакующим получить полный контроль над системой. CISO не стоит полагаться на уже установленное исправление — необходима эшелонированная защита и мониторинг родительского процесса MsMpEng.exe.

Почему сексуализация женщин генеративным ИИ от Grok — это проблема конфиденциальности данных
Депутат Джесс Асато подала иск против xAI из-за дипфейков. Узнайте, почему она считает, что компании ИИ обязаны соблюдать законы о конфиденциальности и безопасности по замыслу, и как это дело может изменить регулирование ИИ в Великобритании.

Meta*base: «SQLi»-эксплойт даёт злоумышленникам полный доступ
Обнаружена критическая SQL-инъекция в Meta*base (CVE-2026-72898, CVSS 10). Немедленно обновите платформу до исправленной версии. Проверьте логи на шаблон атаки, отзовите сессии и сбросьте все ключи API. Заблокируйте эндпоинт /api/session/reset_password, если обновление невозможно.

Уязвимости удалённого выполнения кода без кликов в Zoom позволяют атакующим скомпрометировать участников встреч
Zoom исправил четыре уязвимости, две из которых позволяют атакующим выполнить код на всех участниках встречи без их действий. Обновите клиенты до версий 7.1.5/7.0.6, отключите сквозное шифрование для серверной защиты. Уязвимости найдены с помощью ИИ-агента за 24 часа.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…



